---
title: "Bättre skydd...."
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/89585-bättre-skydd"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Biasse"
published: "2003-11-03T21:12:19.000Z"
updated: "2003-11-03T21:52:12.000Z"
replies: 4
views: 247
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/89585-bättre-skydd"
---

# Bättre skydd....

## #1 — Biasse, 2003-11-03T21:12Z

Jag skulle villa veta mer om asp och skyddade sidor. 

Det verkar helt enkelt vara så att man kan gå förbi min inloggning genom att hacka sig genom med nån typ av sql string på nått vis.

Nån som kan detta och vet hur man ändrar skyddet för att skydda sig mot det?

 :q  :q

Permalänk: https://www.webforum.nu/p/89585

## #2 — voigtann1, 2003-11-03T21:15Z

ASP koder crashar om något inte fungera... exempel ' \<- taggen är ASP:ens fiende... Jag + många andra använder en funktion som omvandla en ' till '' istället för då är det en helt annan 5:a för ASP:en.

```
Function secure(txt) 
  txt = Replace(txt, "'", "''") 
  secure = txt 
End Function
```

red. använda detta exempel:

```
old_variable = secure(old_variable) ' om du lagra all din data i variabler
SQL = "select * from user where username = '"& secure(request.form("användarid") & "'"
```

.... hoppas du förstå :e

Permalänk: https://www.webforum.nu/p/1197294

## #3 — SPiN, 2003-11-03T21:16Z

Se till att byta ut/escapea tecken från användarens inmatning till något annat - alternativt ta bort dem från strängen.

De tecken du bör se upp med är ', %, ", \\, bl.a.

Permalänk: https://www.webforum.nu/p/1197297

## #4 — Peeer, 2003-11-03T21:17Z

Det tecknet du bör vara mest orolig för när det gäller inloggning är '. Ersätt det med 2 st sådana istället

```
username = replace(request.form("username"),"'","''")
password = replace(request.form("password"),"'","''")
sql ="select * from tabell where user= '"&username&"' and pass= '"&password&"'"
```

/r satans vad seg man är i fingrarna idag då :)

Permalänk: https://www.webforum.nu/p/1197298

## #5 — Biasse, 2003-11-03T21:52Z

Tackar för alla svar...      Detta är en sak som alla borde veta men jag hade missat det   :-)

Permalänk: https://www.webforum.nu/p/1197321

---

Tråden på webben: https://www.webforum.nu/amne/asp/89585-bättre-skydd
