webForumDet fria alternativet

säkerhetskoll vid formulär

ASP

2 svar · 228 visningar · startad av Jymdis

Medlem sedan mars 20016 260 inlägg
Frågan#1

nån som är bra på att kolla hur man säkerhetskollar formulär, jag har för mig jag har sett det här innan men hittar inte nu.. med andra ord så man inte kan skriva <% %> och ' ' och dylikt i formulär och helt plöstligt få tillgång till hela databaser och så.

En länk till en artikel hade också varit grajt, har förvånande svårt att hitta någon.

Medlem sedan jan. 20032 285 inlägg
#2

Just när du ska lägga in text i en databas tror jag att det enda du behöver ändra är att byta ut alla ' mot '' med en Replace()-sats.

str = Replace(str, "'", "''")

Sedan när du ska hämta ut datan från databasen och skriva ut till webbläsaren så är det bästa sättet att undvika att någon kan skriva in HTML-kod som tolkas av webbläsaren att använda Server.HTMLEncode() på texten.

Response.Write(Server.HTMLEncode(objRS("kolumn")))
Medlem sedan apr. 20012 427 inlägg
#3

Jag hittade bl.a. denna när jag googlade på asp sql injection
http://www.4guysfromrolla.com/webtech/061902-1.shtml

254 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)