---
title: "Förhindra att sidan sql-hackas"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/92573-förhindra-att-sidan-sql-hackas"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Kristianstad"
published: "2003-12-13T18:58:22.000Z"
updated: "2003-12-13T19:11:47.000Z"
replies: 3
views: 334
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/92573-förhindra-att-sidan-sql-hackas"
---

# Förhindra att sidan sql-hackas

## #1 — Kristianstad, 2003-12-13T18:58Z

Hej!
Notera följande exempel:

**tabortinlagg.asp?ID=342**

```
<%
Conn.Execute("DELETE FROM tabell WHERE ID=" & Request.QueryString("ID"))
%>
```

Vi går sedan in på **tabortinlagg.asp?ID=342 OR ID\<\>342**
SQL-frågan blir då *DELETE FROM tabell WHERE ID=342 OR ID\<\>342*. Då går samtliga inlägg i tabellen bort!

Vanliga SQL Injections kan man ju förhindra genom att göra enkelfnuttar till dubbelfnuttar, men det fungerar ju bara på strängar.

Hur förhindrar jag detta på ett smidigt sätt?

Permalänk: https://www.webforum.nu/p/92573

## #2 — solbulle, 2003-12-13T19:02Z

Du gör tex en koll att det bara är den med behörighet får lov att ta bort saker o ting på det där sättet.
Tex kolla om personen i fråga är inloggad.

/red. fast det löser iofs inte ditt egentliga problem...

Permalänk: https://www.webforum.nu/p/1228245

## #3 — PsyDonia, 2003-12-13T19:10Z

ersätt med replace  mellanrum med inget alls alltså Replace(str,"\<","") och samma sak med \< och \> för dom teknen ska väl aldrig användas ändå typ borde hjälpa lte eller.

Permalänk: https://www.webforum.nu/p/1228249

## #4 — celia, 2003-12-13T19:11Z

Kolla om ID är numeriskt, dvs bara innehåller siffror.

Permalänk: https://www.webforum.nu/p/1228250

---

Tråden på webben: https://www.webforum.nu/amne/asp/92573-förhindra-att-sidan-sql-hackas
