webForumDet fria alternativet

Login-säkerhet på community

ASP

1 svar · 328 visningar · startad av Frexuz

Medlem sedan maj 2003138 inlägg
Frågan#1

Behöver lite råd på hur jag ska förbättra följande login-kod. Har hört att den är lätt att hacka med SQL-Injections, vilket jag själv inte riktigt kan prov-hacka mig med.

Kod:
http://www.aspsidan.se/code/default.asp?c=11668

Medlem sedan juni 20019 519 inlägg
#2

Du kör funktionen som skyddar mot SQL-Injection. Dock kommer du får en crash om man ha ett tomt användarnamn eller lösenord.

username = Security("" & request.Form("username"))
password = Security("" & request.Form("password"))

Eller om du gör den kontrollen längre ner efter din

if username = "" or password = "" then

	session("loginError") = "Fel användarnamn / lösenord"
	response.Redirect("../login/")

else
'Här gör du SQL injection koden med Secure
'....
264 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)