webForumDet fria alternativet

::hur ska detta lösas:::

ASP

23 svar · 433 visningar · startad av medialabs

Medlem sedan mars 20023 686 inlägg
Frågan#1

Hej!

jag har ett par text fält som tillhör ett login formulär och för att förhindra hackare och sådant så tänkte jag använda mig av:

<%=Server.HTMLencode(Request.Form("Username"))%>
<%=Server.HTMLencode(Request.Form("losen"))%>

men nu är bara problemet att jag inte vet var denna kod ska sitta??

Medlem sedan juli 2002171 inlägg
#2

Jo det hindrar verkligen "hackare" skål :birp

Medlem sedan mars 20023 686 inlägg
#3

Men snälla!

Jag vet att den inte skyddar så mycket men den tar i alla fall bort olika tecken i fälten?? som ' '' `´!"#¤%&/()=?`\}][{€$£@ om jag inte minns fel. har du nått bättre skydd eller??

Medlem sedan mars 20025 907 inlägg
#4

Som K++ så vänligt nog ( :l) upplyst dig om, så funkar inte htmlencode så bra i det här fallet. Den funkar bra om du ska hindra användare från att använda html kod i ex. en gästbok
Vill du stoppa hackers (i ditt inloggningsformulär) så är det främst tecknet ' du ska vara orolig för (Eller??). Det gör du med:

Replace(Request.Form("user"),"'","''")

Det ska stå i din SQL-sträng. Ex

strSQL = "SELECT user, pass FROM [admin] WHERE user = '" & Replace(Request.Form("user"),"'","''") & "' AND pass = '" & Replace(Request.Form("pass"),"'","''")& "'"

OBS! Otestad kod!

Medlem sedan mars 20023 686 inlägg
#5

Finns det inget smartare sätt att ta bort tecken som: ','', osv.

Kanske så att man kan inkludera den i alla sina formulär???

Medlem sedan mars 20025 907 inlägg
#6

Nu är jag inte helt säker, men jag tror att det är bara ' som är farliga i sånna här SQLfall. Det är alltså allt du behöver tänka på!
Däremot så använder du ju naturligtvis HTMLencode i gästböcker, forum mm för att förhindra htmlkod.

Medlem sedan mars 20023 686 inlägg
#7

Ok! Men jag har lite svårt att förstå var, hur, när jag ska sätta in kodbiten.

Jag är en total noob när det kommer till det där.

Medlem sedan mars 20025 907 inlägg
#8

Vilken kodbit? HTMLencode?? den ska du sätta in på det ställe där du skriver ut infon från databasen.
ex

Do until RecSet.EOF
...
en massa kod
...
[b]<%=Server.HTMLEncode(RecSet("ditt_db_fält"))%>[/b]
...
mer kod
....
RecSet.MoveNext
Loop
RecSet.close

Får du det inte att funka så visa gärna lite kod, så ska vi se vad vi kan göra! :)

Medlem sedan juni 20014 421 inlägg
#9

På tal om dessa fnuttar....Jag vill även tabort dubbellfnuttar....mitt javascript ballar ur annars....javascriptet ligger på den sidan som hämtar upp infon ur databasen...det är ingen valideringskod

Medlem sedan mars 20025 907 inlägg
#10

En lösning är väl kanske att ersätta dubbelfnuttarna med ingenting.

Replace(Request.Form("user"),"""","")
Medlem sedan mars 20023 686 inlägg
#11

Exakt!

Jag vill få bort alla dessa "fientiliga" tecken: ','',*,!"#¤%&/()=?

Allt förutom vanliga bokstäver och siffror.

på ett snabb och enkelt sätt.

Medlem sedan juni 20014 421 inlägg
#12

I javascript:

<html> 
<head>
<script language="JavaScript">
<!-- 
function kontrollera() {

var not= /[å\ä\ö\!\"\#\¤\%\&\/\(\)\=\?\´\`\+\}\{\$\£\@\,\.\;\:\'\*\¨\^\~\s]/gi;
var kolla = document.form.foo.value.search(not);
if(kolla != -1)
{
alert("Ferlaktigt namn. Fältet får ej innehålla dessa tecken:\n"+not+")
return false
} 
return true
} 
// -->
</script>
</head>

<body>

<form NAME="form" onSubmit="return kontrollera()" method="post" action=""> 
<input type="text" name="foo">
<input type="submit" value="ok">
</form>

</body>
</html>

Koden är dock otestad....

Medlem sedan mars 20015 287 inlägg
#13

I vilka fall är: *,!"#¤%&/()=? "farliga" ?

Medlem sedan mars 20023 686 inlägg
#14

Hehe, nämen jag vill att man bara ska kunna använda vanliga bokstäver och siffror inga andra tecken..

Medlem sedan apr. 20012 427 inlägg
#15

Jag påpekade detta förut, men det hade uppenbarligen ingen effekt. Jag blir aningen irriterad över dina (medialabs) ständiga kolon och andra ovidkommande tecken i trådrubrikerna. Jag vill absolut inte vara otrevlig utan bara påpeka att de irriterar och att jag inte förstår meningen med dem. Jag kan även tänka mig att de p.g.a. av avsaknad av mellanrum stör sökningar.

Medlem sedan mars 20023 686 inlägg
#16

mhm. ska ta och lämna dig och forumet ifred ett tag. folk verkar vara lite sura över mig.

Medlem sedan apr. 20012 427 inlägg
#17

Kan du inte hantera lite kritik? Ingen har begärt att du ska lämna forumet.

Medlem sedan mars 20015 287 inlägg
Medlem sedan mars 20023 686 inlägg
#19

Tack solbulle!

Ska kika på dom snart.

Medlem sedan mars 20023 686 inlägg
#20

Skarre!

jag har lite problem att ta emot kritik.

264 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)