webForumDet fria alternativet

Inte så säkert, eller?

ASP

5 svar · 343 visningar · startad av koltrasten

Medlem sedan okt. 2002272 inlägg
Frågan#1

I en film (sql.asp) lagrar jag kodsträngen för att öppna databasen. Alltså

<%Connect.Open "Driver={MySQL};Server=xxx;Database=xxx;UID=xxx;PWD=xxx;"%>

Sedan så infogar jag endast

<!--#include file="sql.asp"-->

på varje sida.
Men så kom jag på: Detta är inte så säkert va?
Någon kanske kan gå in på http://www.xxx.com/sql.asp och med lite includefiler lura den att skriva ut den? Eller?

Medlem sedan juni 200032 967 inlägg
#2

Eftersom den har filändelsen .asp är den precis lika säker som vilken annan asp-fil som helst, och kommer alltid att exekveras av asp.dll innan det skickas något till en webbläsare. Så länge servern inte är dåligt patchad / konfigurerad behöver du alltså inte oroa dig.

Mvh

Medlem sedan okt. 2002272 inlägg
#3

Jag tänkte om någon filur skriver

<!--#include file="www.xxx.com/sql.asp"-->
<%=Connect%>

Men, säger @nders att det är säkert så är det säkert!

Tack!

Medlem sedan juni 200032 967 inlägg
#4

Du kan inte inkludera filer på en annan webbplats än den som den inkluderande filen ligger på.

Mvh,

Medlem sedan okt. 2002272 inlägg
#5

ok...
Då kan jag vara lugn...

Tackar..!

Medlem sedan juni 20003 076 inlägg
#6

Dock kan det nämnas att det går att inkludera filer från annan server, inte riktigt filer kanske men resultatet av filen som servern skickar ut. :)
Komponenten heter asphttp.
http://www.serverobjects.com/

253 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)