---
title: "Hackad hemsida"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/190998-hackad-hemsida/page2"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "snowcat"
published: "2012-12-25T10:02:47.000Z"
updated: "2013-07-09T08:15:19.000Z"
replies: 29
views: 3737
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/190998-hackad-hemsida"
---

# Hackad hemsida

_Sida 2 av 2._

## #21 — jme, 2012-12-27T14:30Z

Bättre är nog att skydda SQL-frågorna med s.k. bound parameters. Se mer på <http://blogs.technet.com/b/neilcar/archive/2008/05/21/sql-injection-mitigation-using-parameterized-queries.aspx>

Detta ger skydd på ett mer övergripande sätt. T ex din kod skyddar bara då du med säkerhet vet att värdet skall vara ett heltal. Om du har nånstans i koden en SQL-fråga som inkluderara text-värden från användaren så fungerar inte samma skydd.

Permalänk: https://www.webforum.nu/p/2306947

## #22 — snowcat, 2012-12-27T14:32Z

ok då är jag på rätt väg.
Det jag gör nu är att försöka få bort liknande felmeddelanden:

*Microsoft OLE DB Provider for ODBC Drivers error '80040e09'
\[MySQL\]\[ODBC 3.51 Driver\]\[mysqld-5.0.45-log\]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1*

Vilket dyker upp när man skriver ett ' efter följande länk:
<http://historiesajten.se/krigsinfo.asp?id=5>
Alltså gömma dessa fula meddelanden. Har suttit hela dagen nu och försökt hitta hur man gör. Men det går trögt minst sagt. :-(

måste väl bli något med att om man skriver in ett ' så redirect kanske, eller något liknande..? Svårt det här!

jme= jag har bara heltal, inga användare kan heller skriva i något. Min sida är bara en sida där man läser, inte aktivt gör något.

Permalänk: https://www.webforum.nu/p/2306949

## #23 — jme, 2012-12-27T14:37Z

Jag har tyvärr ingen erfarenhet av classic asp så jag kan inte hjälpa dig där mer än vad farbror google säger :)

Jag gissar på att man kan stänga av visningen av felmeddelanden med att konfigurera antingen i ditt projekt eller i IIS (webb-servern).

Hittar du det så se dock till att du har tillgång till dessa felmeddelanden! :) 

Inte är det bra heller att du missar all fel och får det ännu svårare att fixa dem.

Permalänk: https://www.webforum.nu/p/2306951

## #24 — noshornin, 2012-12-27T14:45Z

Om du använder koden du skrev ovan borde du inte få det där felmeddelandet. Om någon skriver 1' så kommer du hämta id=1 jue :O

Permalänk: https://www.webforum.nu/p/2306952

## #25 — snowcat, 2012-12-27T15:23Z

testade några sidor där jag har
<http://www.historiesajten.se/gravplats.asp?bokstav=H>
och sätter man ett ' efter där blir det fel.

Permalänk: https://www.webforum.nu/p/2306957

## #26 — snowcat, 2012-12-27T17:22Z

nån som har någon idé om hur man gör följande till att gälla bokstäver istället?

```
qid = Request.QueryString("id")
If IsNumeric(qid)= false then
qid = 1
End If
```

Står helt still och har sökt halva dagen efter svaret..
Så om man har typ .asp?bokstav=M att det inte blir fel om man skriver
.asp?bokstav=M'

Permalänk: https://www.webforum.nu/p/2306967

## #27 — voigtann1, 2012-12-27T17:31Z

jag hade gjort ett regex test för att se att Request.QueryString("bokstav") är en bokstav endast och bara a-zåäö:

```
Function isCharacter(value)
	Dim r : Set r = New RegExp
	r.Global = True
	r.Pattern = "^[a-zåäö]$"
	isCharacter = r.test(value)
	set r = Nothing
End Function
```

Och kollat:

```
If isCharacter(Request.QueryString("bokstav") & "") = False Then
```

Permalänk: https://www.webforum.nu/p/2306968

## #28 — snowcat, 2012-12-27T17:33Z

Åhh jättetack! Skall försöka få in det på rätt ställe :)

Permalänk: https://www.webforum.nu/p/2306969

## #29 — Chaan, 2012-12-28T05:26Z

> **[snowcat skrev:](https://www.webforum.nu/p/1557466)**
>
> lösenordet till ftp menar du? Har inget annat lösenord?

Ja.. Det du använder..

Permalänk: https://www.webforum.nu/p/2306982

## #30 — OveRRidE, 2013-07-09T08:15Z

Kolla på webbservern också (om det är en IIS, vilket det förmodligen är) så att inte PUT är tillåtet på webbsajten.

Permalänk: https://www.webforum.nu/p/2313060

---

Tråden på webben: https://www.webforum.nu/amne/asp/190998-hackad-hemsida/page2  
Föregående sida: https://www.webforum.nu/amne/asp/190998-hackad-hemsida.md
