---
title: "Skydd mot sql-inj."
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/152324-skydd-mot-sql-inj"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "reka1"
published: "2006-10-10T08:53:59.000Z"
updated: "2006-10-11T13:16:16.000Z"
replies: 4
views: 430
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/152324-skydd-mot-sql-inj"
---

# Skydd mot sql-inj.

## #1 — reka1, 2006-10-10T08:53Z

I ett annat inlägg av mig belyste Lars G avsaknaden av skydd från sql-injections i koden.
Därför har jag har gjort en liten grej.

```
strSearchword = trim( replace( request.form("searchword" ), "'", "''") )
intCounty = cint( request.form("county") )
intCategory = cint( request.form("category") )
intHeadline = cint( request.form("headline") )
```

Hur ser det ut? Räcker det där?

Permalänk: https://www.webforum.nu/p/152324

## #2 — Peter S, 2006-10-10T12:13Z

När det gäller cint/-lng() kan det vara en god idé att först kontrollera att indatat är korrekt. Skulle så ej vara fallet kan du skicka ett felmeddelande om att användaren knappat in felaktig information.

Permalänk: https://www.webforum.nu/p/1879028

## #3 — Engine^, 2006-10-10T12:51Z

När det gäller siffror kan du kontrollera dessa med IsNumeric()-funktionen...

```
if ( isNumeric( request.form( "county" ) ) then

  intCounty = clng( request.form( "county" ) )

end if
```

Permalänk: https://www.webforum.nu/p/1879034

## #4 — reka1, 2006-10-11T09:26Z

Tack för era synpunkter. Läste även på ett annat forum (pellesoft.nu) att det är bra att kära RegExp på indatat.

Permalänk: https://www.webforum.nu/p/1879359

## #5 — Erik Juhlin, 2006-10-11T13:16Z

Kommer datat från textfält så kan en validering med trevligt felmeddelande vara bra.
Men är det t.ex. select-fält så kan man strunta i valideringen och istället gå direkt på typkonverteringen.
De som mixtrar med form-datat kommer få ett felmeddelande, men inte kunna göra någon skada.

Permalänk: https://www.webforum.nu/p/1879443

---

Tråden på webben: https://www.webforum.nu/amne/asp/152324-skydd-mot-sql-inj
