---
title: "Web Wiz Forum"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/99750-web-wiz-forum"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Biasse"
published: "2004-03-18T11:40:40.000Z"
updated: "2004-03-18T12:09:13.000Z"
replies: 1
views: 438
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/99750-web-wiz-forum"
---

# Web Wiz Forum

## #1 — Biasse, 2004-03-18T11:40Z

Jag använder detta forum och har fått det hackat. Dom lyckas logga in utan att vara members(har reggen avstängd) och finns där online med alla rättigheter???

Troligtvis har dom använt "SQL-Inject" och jag skulle behöva ha lite hjälp med att få in det i koden.

Det är mycket kod så jag bifogar hela "login_user.asp"

Hoppas det går att lösa.

mvh  Biasse   :q

Bilagor:

- [login_user.zip](https://www.webforum.nu/a/3086.zip)

Permalänk: https://www.webforum.nu/p/99750

## #2 — Jesper T, 2004-03-18T12:09Z

Du kan du fortsätta här kanske:

```
'Take out parts of the username that are not permitted
strUsername = Replace(strUsername, "password", "", 1, -1, 1)
strUsername = Replace(strUsername, "salt", "", 1, -1, 1)
strUsername = Replace(strUsername, "author", "", 1, -1, 1)
strUsername = Replace(strUsername, "code", "", 1, -1, 1)
strUsername = Replace(strUsername, "username", "", 1, -1, 1) 
[b]strUsername = Replace(strUsername, "'", "")
strUsername = Replace(strUsername, "|", "")
strUsername = Replace(strUsername, "\", "")[/b]

...

'If not quick login empty variables
If Request.Form("QUIK") OR blnSecurityCodeOK = false Then
	strUsername = Replace(strUsername, "'", "''")
	strPassword = Replace(strPassword, "'", "''")
Else
	strUsername = ""
	strPassword = ""
End If
```

osv.

Permalänk: https://www.webforum.nu/p/1303022

---

Tråden på webben: https://www.webforum.nu/amne/asp/99750-web-wiz-forum
