---
title: "Säkerhet"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/46108-säkerhet"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "ampy"
published: "2002-06-17T19:35:18.000Z"
updated: "2002-06-19T11:05:40.000Z"
replies: 16
views: 434
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/46108-säkerhet"
---

# Säkerhet

## #1 — ampy, 2002-06-17T19:35Z

Finns det några saker man bör tänka på när man har en community förutom det vid inloggningsfältet då jag använder

Function Free(txt)

txt = Replace(txt, "'", "''")
	
free = txt
End Function

Men finns det något annat man bör tänka på?

Permalänk: https://www.webforum.nu/p/46108

## #2 — solbulle, 2002-06-17T19:47Z

<https://www.ampy.net> \<-- Mycket hackad community!

;)  Ursäkta, kunde inte låta bli..

Permalänk: https://www.webforum.nu/p/699129

## #3 — kristoffer, 2002-06-17T19:49Z

Hehe. Vad fan är detta? :)

Permalänk: https://www.webforum.nu/p/699130

## #4 — kristoffer, 2002-06-18T20:53Z

Fortfarande hackad?

Permalänk: https://www.webforum.nu/p/699695

## #5 — ampy, 2002-06-18T20:57Z

Nej, men jag håller på att byta till en mysql-databas, hade access 2000 förut, så nu blir det säkrare.

Sen har ju även fixat det där med inloggningen som jag skrev tidigare. Men har ni några andra förslag så jag kan göra det säkrare?

Permalänk: https://www.webforum.nu/p/699696

## #6 — kristoffer, 2002-06-18T21:21Z

Varför skulle inte access 2000 vara säker?

Permalänk: https://www.webforum.nu/p/699704

## #7 — ampy, 2002-06-18T21:24Z

Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

Permalänk: https://www.webforum.nu/p/699707

## #8 — kristoffer, 2002-06-18T21:28Z

Jo för all del.

Permalänk: https://www.webforum.nu/p/699708

## #9 — Rinaldo, 2002-06-18T22:04Z

ehe... Då är det väl snarare servern som inte förbjudit detta?

Permalänk: https://www.webforum.nu/p/699714

## #10 — Quid, 2002-06-19T05:40Z

Då kan man ju lägga den utanför wwwroot eller i mapp med ett konstig namn som ingen kan komma på. Man kan ju dessutom lösenordsskydda databasen, inte 100% men det borde väl räcka?

Permalänk: https://www.webforum.nu/p/699743

## #11 — OveRRidE, 2002-06-19T06:16Z

> Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

Detta stämmer, men givetvis finns det ett sätt att lösa det på.

\* Lägg databasen utanför wwwroot. På detta sätt kan ingen ladda ner filen.
eller
\* Sätt rättighet i IIS:en på mappen som innehåller databasen. Enbart script access. (Den skall vara grådimmad) Även på detta sätt kan ingen ladda ner filen, inte ens om de vet var den ligger och var den heter, eftersom det enbart är scripten som får accessa databasen.

Det anser jag som säkert nog.

Permalänk: https://www.webforum.nu/p/699747

## #12 — Toonster, 2002-06-19T06:29Z

Sen måste man ju gissa databasens namn för att ladda ner den. Konstigt namn = högre säkerhet...

Fast det viktiga är ju med rättigheterna till mappen med databasen, enligt overrides inlägg.

/T

Permalänk: https://www.webforum.nu/p/699750

## #13 — kristoffer, 2002-06-19T06:54Z

Hur lätt är det att knäcka lösenordet om det är av typen jJfe3.´'¨{@£fe$hdrfdrag--\]9\]4$§}\\}\]}\]£@€235gfbk09fjsgigJIjsfiiodfsgj?

Permalänk: https://www.webforum.nu/p/699758

## #14 — OveRRidE, 2002-06-19T07:19Z

Det finns ju faktiskt program som klarar dessa lösenord ganska lätt.

Permalänk: https://www.webforum.nu/p/699763

## #15 — Ekström, 2002-06-19T10:32Z

> **ampy skrev:**
>
> Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

Hehe...

Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste :)
Aja, lycka till med den nya förbättrade säkerheten iaf.  :e

Permalänk: https://www.webforum.nu/p/699853

## #16 — spango, 2002-06-19T10:54Z

En fördel med MySQL framför Access är ju att det finns behörighetskontroll. Man kan ju skapa en användare som har rätt att läsa, ändra och lägga till i tabellerna, men som inte har rätt att ändra tabellstrukturer eller ta bort poster et.c.. Dessutom behöver det inte ligga på samma dator som webbservern, om webbservern crackas är inte databasen vidöppen.

Permalänk: https://www.webforum.nu/p/699870

## #17 — voigtann1, 2002-06-19T11:05Z

> **solbulle skrev:**
>
> <https://www.ampy.net> \<-- Mycket hackad community!
> 
> ;)  Ursäkta, kunde inte låta bli..

din lille mobbare solbulle :)

> Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste  
> Aja, lycka till med den nya förbättrade säkerheten iaf.

Jag har också gjort så när jag ställer frågor men jag byter alltid till annan mapp när jag har ett färdigt arbete

Permalänk: https://www.webforum.nu/p/699877

---

Tråden på webben: https://www.webforum.nu/amne/asp/46108-säkerhet
