webForumDet fria alternativet

Bättre skydd....

ASP

4 svar · 241 visningar · startad av Biasse

Medlem sedan aug. 2003480 inlägg
Frågan#1

Jag skulle villa veta mer om asp och skyddade sidor.

Det verkar helt enkelt vara så att man kan gå förbi min inloggning genom att hacka sig genom med nån typ av sql string på nått vis.

Nån som kan detta och vet hur man ändrar skyddet för att skydda sig mot det?

:q :q

Medlem sedan juni 20019 519 inlägg
#2

ASP koder crashar om något inte fungera... exempel ' <- taggen är ASP:ens fiende... Jag + många andra använder en funktion som omvandla en ' till '' istället för då är det en helt annan 5:a för ASP:en.

Function secure(txt) 
  txt = Replace(txt, "'", "''") 
  secure = txt 
End Function

red. använda detta exempel:

old_variable = secure(old_variable) ' om du lagra all din data i variabler
SQL = "select * from user where username = '"& secure(request.form("användarid") & "'"

.... hoppas du förstå :e

Medlem sedan mars 20007 896 inlägg
#3

Se till att byta ut/escapea tecken från användarens inmatning till något annat - alternativt ta bort dem från strängen.

De tecken du bör se upp med är ', %, ", \, bl.a.

Medlem sedan mars 20025 907 inlägg
#4

Det tecknet du bör vara mest orolig för när det gäller inloggning är '. Ersätt det med 2 st sådana istället

username = replace(request.form("username"),"'","''")
password = replace(request.form("password"),"'","''")
sql ="select * from tabell where user= '"&username&"' and pass= '"&password&"'"

/r satans vad seg man är i fingrarna idag då :)

Medlem sedan aug. 2003480 inlägg
#5

Tackar för alla svar... Detta är en sak som alla borde veta men jag hade missat det :-)

250 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)