Hur kontrollerar man vart in-datan kommer ifrån? Fick mejl av en som sa att man kunde använda sk "Fake-forms" i tex inloggningen och sånt...
Sen gick det tydligen att kunna använda någon annan användares session genom att använda "Visa Källa" och kolla på innehållet i "hidden"-fält, är detta möjligt?
Hur kontrollerar man vart in-datan kommer ifrån? Fick mejl av en som sa att man kunde använda sk "Fake-forms" i tex inloggningen och sånt...
Sen gick det tydligen att kunna använda någon annan användares session genom att använda "Visa Källa" och kolla på innehållet i "hidden"-fält, är detta möjligt?
Har aldrig hört talas om att andra personer kan använda ens session, en gäller ju bara för en session per snvändare
Ditt första problem är skydd som SQL-Injections och här är en kod som jag själv använder
Function FriendlySQL (Term)
Term = Trim (Term)
If Term <> "" Then
Term = Replace (Term, "", """")
Term = Replace (Term, "'", "''")
Term = Replace (Term, """""""", """")
Term = Replace (Term, "''''", "''")
End If
FriendlySQL = Term
End Function
ex varVariabelnamn=FriendlySOL(request.form("txtDittTextfält"))
<%
Function FriendlySQL (Term)
Term = Trim (Term)
If Term <> "" Then
Term = Replace (Term, "", """")
Term = Replace (Term, "'", "''")
Term = Replace (Term, """""""", """")
Term = Replace (Term, "''''", "''")
End If
FriendlySQL = Term
End Function
Och @nders inlägg dök upp 1 minut efter ditt.
Slutsatsen blir då att medans @nders komponerade sitt inlägg så gjorde du detsamma, och han hade ingen vetskap om att du hade löst det ;)
285 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25