---
title: "Enkelt sätt att säkra request"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/156583-enkelt-sätt-att-säkra-request"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Melitta"
published: "2007-01-30T15:19:39.000Z"
updated: "2007-02-15T09:42:29.000Z"
replies: 6
views: 6108
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/156583-enkelt-sätt-att-säkra-request"
---

# Enkelt sätt att säkra request

## #1 — Melitta, 2007-01-30T15:19Z

Ett enkelt sätt att säkra request.form och request.query mot sql injection plus att det blir så mycket mindre att skriva :)

```
function safeQ(q)
    q = trim(request.querystring(q))
    q = replace(q,"'","& #39;")
    q = replace(q,";","& #59;")
    q = replace(q,"/","& #47;")
    safeQ = q
end function

function safeF(q)
    q = trim(request.form(q))
    q = replace(q,"'","& #39;")
    q = replace(q,";","& #59;")
    q = replace(q,"/","& #47;")
    safeF = q
end function
```

Ta bort mellanrummen..
Funktionen används:

strTitle = safeQ("titel")
strTitle = safeF("titel")

Edit\\
Har förmodligen inte tänkt alls, frågan är om allt blev rätt denna gång, vad finns det mer för tecken man bör skydda sig mot?

Permalänk: https://www.webforum.nu/p/156583

## #2 — @nders, 2007-01-30T17:15Z

Må vara ett enkelt sätt, men ett felaktigt sätt, då du förstör datat i strängarna. 
En apostrof skall ersättas med två (en ren escape alltså), inte tas bort.

Under förutsättning att vi pratar om Microsoft-databaser. Annars är det ju normalt sett backslash som är escape-tecken...

Med din funktion blir can't cant, won't blir wont, och McDonald's blir McDonalds. 

Förstör inte datat, rädda det.

Mvh

Permalänk: https://www.webforum.nu/p/1928007

## #3 — Melitta, 2007-01-30T18:03Z

Jo jag är medveten om det, slarvigt av mig, sry..

Permalänk: https://www.webforum.nu/p/1928019

## #4 — @nders, 2007-02-01T05:36Z

> **Melitta skrev:**
>
> Jo jag är medveten om det, slarvigt av mig, sry..

Men visst kan man väl redigera inlägg även i script-forumen?

Permalänk: https://www.webforum.nu/p/1928410

## #5 — doggelito, 2007-02-01T07:28Z

> **@nders skrev:**
>
> Med din funktion blir can't cant, won't blir wont, och McDonald's blir McDonalds.

Det är värre än så, McDonald's blir mcdonalds, dvs bara små bokstäver!

Permalänk: https://www.webforum.nu/p/1928421

## #6 — @nders, 2007-02-01T08:01Z

Ja, till och med det! Jag såg inte ens lcase där...

Skulle vara kul att höra hur Melitta tänkt. ;)

Permalänk: https://www.webforum.nu/p/1928437

## #7 — Bengan, 2007-02-15T09:42Z

Räcker inte detta?

```php
Function FixaTecken(sfix)
	sfix = Replace(Trim(sfix), "'", "''")
	sfix = Replace(sfix, "|", "")
	FixaTecken = sfix
End Function
```

 

Det räcker väl egentligen med apostrofen? Kommer inte ihåg varför \| togs bort.   :r

Permalänk: https://www.webforum.nu/p/1935153

---

Tråden på webben: https://www.webforum.nu/amne/asp/156583-enkelt-sätt-att-säkra-request
