webForumDet fria alternativet

Välkänd Bugg???

ASPur ASP

8 svar · 361 visningar · startad av magnusfernstrom

Medlem sedan mars 20033 686 inlägg
Frågan#1

Bara undrar om detta är en välkänd bugg eller va man ska säga?
Det gär nämligen inte att skriva ' alltså tecknet ' i textbox eller input rutor!
Jag får detta felmeddelande:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression '''')'.

/hackarmaterials/db/meddelande2.asp, line 5

vill ni se koden också så säg till bara!
Tacksam för svar

Medlem sedan juli 20033 147 inlägg
#2

Har samma fel men inte hittat något svar på det...

Medlem sedan mars 20033 686 inlägg
#3

Jobbigt

Medlem sedan juli 20011 084 inlägg
#4

bugg och bugg, så e det bara. Om du tänker dig en INSERT så ser den ju ut som följer

"INSERT INTO tblDatabas (id,text,mertext) VALUES (1,'hej','man kan visst inte ha ett ' i texten')"

Detta kan även ställa till problem om man känner till fälten, man kan då använda sig av det för att hacka hemsidor, så man ska alltid byta ut alla ' mot ''(två ') med replace(str,"'","''") på texten man stoppar in i databasen så slipper man det problemet.

mer info:
http://www.webforum.nu/showthread.php?s=&postid=359337#post359337

Medlem sedan feb. 200112 078 inlägg
#5

Melea skrev:

Har samma fel men inte hittat något svar på det...

Du får nog finjustera dina kunskaper inom sökningens konst, då det finns tonvis med detta i forumet.

Medlem sedan juli 20033 147 inlägg
#6

Hehe :D

Jojo, nu ska vi inte vara sånna :OO

Medlem sedan mars 2003772 inlägg
#7

Du får replaca tecknet.

FormVariable = Replace(Request.Form("FromName"),"'","")
Medlem sedan juni 200032 969 inlägg
#8

SteveP skrev:

Du får replaca tecknet.

FormVariable = Replace(Request.Form("FromName"),"'","")

Ja, men inte med ingenting! Då förvränger man ju informationen, och det är jättefel. Ersätt en med två, så lagras allting korrekt. Den extra apostrofen är bara ett escape-tecken.

Mvh

Medlem sedan mars 2003772 inlägg
#9

Ah sorry!

137 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)