---
title: "Allvarligt säkerhetsfel på svenska hemsidor"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/43969-allvarligt-säkerhetsfel-på-svenska-hemsidor"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Batboy"
published: "2002-05-17T10:33:04.000Z"
updated: "2002-05-17T17:08:03.000Z"
replies: 3
views: 482
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/43969-allvarligt-säkerhetsfel-på-svenska-hemsidor"
---

# Allvarligt säkerhetsfel på svenska hemsidor

## #1 — Batboy, 2002-05-17T10:33Z

Vad är det för ett finurligt litet "kommando som Expressen valt att inte publicera"?
<http://www.expressen.se/article.asp?id=108908>

Inte för att jag tänkt utnyttja det..  :OO   .. men det vore ju intressant att veta om ens egna applikationer är vattentäta  :) 

/j

Permalänk: https://www.webforum.nu/p/43969

## #2 — Brian, 2002-05-17T10:35Z

Läste oxå nyligen detta. 
Detta är bara möjligt om man inte har någon som helst rensning av vad användaren skriver in i fälten, innan uppgifterna sänds till programmet för bearbetning.

Att det blivit så här beror nog mer på dålig utveckling, än goda kunskper hos de som vill komma in i systemen?

I boken "CGI-programmering" från Pagina, finns ett kapitel om webbsäkerhet. Den tar upp just vikten av att genomföra en rensning av vad användaren skriver in i fältet, och vad följden kan bli om man inte har denna kontroll.

Permalänk: https://www.webforum.nu/p/674869

## #3 — sgtpepper, 2002-05-17T11:24Z

Om man inte validerar indatat från klienten innan man bankar in det i sin SQL-sats så kan användaren modifiera SQL-strängen och göra onda saker.

Är man en stabil utvecklare så ser man till att sånt inte kan förekomma.

Denna artikel diskuteras även [här](http://www.webforum.nu/showthread.php?threadid=43076)

Permalänk: https://www.webforum.nu/p/674884

## #4 — Robban, 2002-05-17T17:08Z

> Om man inte validerar indatat från klienten innan man bankar in det i sin SQL-sats ...

Viktigt i alla sammanhang där man skickar indata vidare till systemet (inte bara till en SQL-server, utan även filnamn som skall öppnas, mail som skall skickas o.s.v.).

Och lika viktigt är att vid denna filtrering bestämma sig för vilka tecken som skall tillåtas, och filtrera bort allt annat. Det omvända (att försöka filtrera bort "farliga" tecken) är extremt lätt att göra fel på. Som exempel upptäktes det säkerhetshål för en tid sedan i flera produkter, där användare kunde gå runt filtreringar genom att ange tecken unicode-kodade.

Permalänk: https://www.webforum.nu/p/675016

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/43969-allvarligt-säkerhetsfel-på-svenska-hemsidor
