---
title: "SQL-injections?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/149130-sql-injections"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "supercajo"
published: "2006-07-16T23:00:58.000Z"
updated: "2006-07-17T05:45:57.000Z"
replies: 1
views: 303
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/149130-sql-injections"
---

# SQL-injections?

## #1 — supercajo, 2006-07-16T23:00Z

Hej! Jag håller på med ett säkerhetsarbete på mitt nya kundsystem. Jag ill kunna skydda mig mot SQL-injectinos. Har jag fattat det rätt då, att jag enbart skall tillåta vissa tecken där kunderna fyller i sin information? T.ex att endast siffror är tillåtna i postnummerfältet, att bara bokstäver är tillåtna i namnfältet. Och att det ej får vara några kommatecken eller citatstecken, för att chanserna för en hacker att ta sig in i databasen är så minimal som möjligt?

Isf hur skal jag fixa det på det sättet? HAr en känsla om att javascript ej är lika säkert som ett script? eller har jag fel!? Nån som vet hur jag skall lösa det? eller nån som vet ifall jag tänker rätt etc? 

Tack på förhand!

Permalänk: https://www.webforum.nu/p/149130

## #2 — CatZ, 2006-07-17T05:45Z

Du löser det enkelt med parametiserade sql frågor. 

- <http://www.swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=29a58b01-ca79-4877-b924-4f5da18d4a2a>
- <http://www.swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=d628e96e-f8fd-44ed-9537-4061c817e9b1>
- <http://www.swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=2fbecd64-6ceb-42c0-af21-5524aa6ee2c2>

Finns också väldigt mycket läsning här på webforum om du bara använder [**"Sök Funktionen"**](http://www.webforum.nu/search.php?)

Permalänk: https://www.webforum.nu/p/1842725

---

Tråden på webben: https://www.webforum.nu/amne/asp/149130-sql-injections
