---
title: "Login-säkerhet på community"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/169419-login-säkerhet-på-community"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Frexuz"
published: "2008-02-28T04:20:53.000Z"
updated: "2008-02-28T06:02:57.000Z"
replies: 1
views: 340
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/169419-login-säkerhet-på-community"
---

# Login-säkerhet på community

## #1 — Frexuz, 2008-02-28T04:20Z

Behöver lite råd på hur jag ska förbättra följande login-kod. Har hört att den är lätt att hacka med SQL-Injections, vilket jag själv inte riktigt kan prov-hacka mig med.

Kod:
<http://www.aspsidan.se/code/default.asp?c=11668>

Permalänk: https://www.webforum.nu/p/169419

## #2 — voigtann1, 2008-02-28T06:02Z

Du kör funktionen som skyddar mot SQL-Injection. Dock kommer du får en crash om man ha ett tomt användarnamn eller lösenord.

```
username = Security("" & request.Form("username"))
password = Security("" & request.Form("password"))
```

Eller om du gör den kontrollen längre ner efter din 

```
if username = "" or password = "" then

	session("loginError") = "Fel användarnamn / lösenord"
	response.Redirect("../login/")

else
'Här gör du SQL injection koden med Secure
'....
```

Permalänk: https://www.webforum.nu/p/2085330

---

Tråden på webben: https://www.webforum.nu/amne/asp/169419-login-säkerhet-på-community
