---
title: "säkerhetskoll vid formulär"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/94721-säkerhetskoll-vid-formulär"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Jymdis"
published: "2004-01-13T17:32:04.000Z"
updated: "2004-01-13T22:08:13.000Z"
replies: 2
views: 238
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/94721-säkerhetskoll-vid-formulär"
---

# säkerhetskoll vid formulär

## #1 — Jymdis, 2004-01-13T17:32Z

nån som är bra på att kolla hur man säkerhetskollar formulär, jag har för mig jag har sett det här innan men hittar inte nu.. med andra ord så man inte kan skriva \<% %\> och ' ' och dylikt i formulär och helt plöstligt få tillgång till hela databaser och så. 

En länk till en artikel hade också varit grajt, har förvånande svårt att hitta någon.

Permalänk: https://www.webforum.nu/p/94721

## #2 — Sebbe, 2004-01-13T18:15Z

Just när du ska lägga in text i en databas tror jag att det enda du behöver ändra är att byta ut alla ' mot '' med en Replace()-sats.

```
str = Replace(str, "'", "''")
```

Sedan när du ska hämta ut datan från databasen och skriva ut till webbläsaren så är det bästa sättet att undvika att någon kan skriva in HTML-kod som tolkas av webbläsaren att använda Server.HTMLEncode() på texten.

```
Response.Write(Server.HTMLEncode(objRS("kolumn")))
```

Permalänk: https://www.webforum.nu/p/1248612

## #3 — Skarre, 2004-01-13T22:08Z

Jag hittade bl.a. denna när jag googlade på *asp sql injection*
<http://www.4guysfromrolla.com/webtech/061902-1.shtml>

Permalänk: https://www.webforum.nu/p/1251781

---

Tråden på webben: https://www.webforum.nu/amne/asp/94721-säkerhetskoll-vid-formulär
