---
title: "SQL Injection Skydd"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/151322-sql-injection-skydd"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "n1kke"
published: "2006-09-14T21:57:50.000Z"
updated: "2006-09-14T22:39:12.000Z"
replies: 2
views: 512
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/151322-sql-injection-skydd"
---

# SQL Injection Skydd

## #1 — n1kke, 2006-09-14T21:57Z

Hej jag har försökt få svar på hur man hindrar en SQL-Injection. Men jag kan inte få rätt på det

Hittade dock denna kod när jag sökte

Function SafeSQL(gbMess)
    SafeSQL = Replace(gbMess, "'", "''")
End Function

gbmess är formuläret

men vad   ska jag göra mer? Eller det räcker så

Permalänk: https://www.webforum.nu/p/151322

## #2 — Josef, 2006-09-14T22:35Z

Menar du att gbMess är formuläret i form av *\<form bla bla\>* så kommer det inte att fungera.

Du får skicka in varje formulärfält för sig själv. Eller rättare sagt, värdet i varje formulärfält.

Permalänk: https://www.webforum.nu/p/1867630

## #3 — emission, 2006-09-14T22:39Z

> **n1kke skrev:**
>
> gbmess är formuläret

Nja, om det verkligen är formuläret, så är det fel. Funktionen SafeSql ska du använda på alla värden som du stoppar in i SQL-frågan. Numeriska värden konverterar du med fördel till rätt subtyp, så blir man relativt säker.

```
SQL="UPDATE tabellen SET namnet='" & SafeSQL(request("namnet")) & "'" WHERE id=" & cInt(request("id"))

conn.Execute SQL
```

> **n1kke skrev:**
>
> men vad   ska jag göra mer? Eller det räcker så

Det räcker väldigt långt, men om du vill vara helt säker så ska du använda parametriserade frågor.

```
SQL="UPDATE tabellen SET namnet=? WHERE id=?"
Set cmd=Server.CreateObject("ADODB.Command")
Set cmd.ActiveConnection=connObj
cmd.CommandText = SQL
cmd.CommandType = 1
cmd.Execute ,Array(cstr(request("namnet")),cint(request("id")))
```

Permalänk: https://www.webforum.nu/p/1867635

---

Tråden på webben: https://www.webforum.nu/amne/asp/151322-sql-injection-skydd
