webForumDet fria alternativet

SQL-injections?

ASPur ASP

1 svar · 298 visningar · startad av supercajo

Medlem sedan jan. 2005114 inlägg
Frågan#1

Hej! Jag håller på med ett säkerhetsarbete på mitt nya kundsystem. Jag ill kunna skydda mig mot SQL-injectinos. Har jag fattat det rätt då, att jag enbart skall tillåta vissa tecken där kunderna fyller i sin information? T.ex att endast siffror är tillåtna i postnummerfältet, att bara bokstäver är tillåtna i namnfältet. Och att det ej får vara några kommatecken eller citatstecken, för att chanserna för en hacker att ta sig in i databasen är så minimal som möjligt?

Isf hur skal jag fixa det på det sättet? HAr en känsla om att javascript ej är lika säkert som ett script? eller har jag fel!? Nån som vet hur jag skall lösa det? eller nån som vet ifall jag tänker rätt etc?

Tack på förhand!

Medlem sedan jan. 20022 440 inlägg
127 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)