fumusMedlem sedan apr. 200139 inlägg Hej jag har en lite fråga om säkerheten med databas. jag har testat om det går att ladda ner databasen från min url, och det funkade... hur kan jag avhjälpa detta problem?
min koppling ser ut som följer
Set Connect = Server.CreateObject("ADODB.Connection")
Connect.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath("DB.mdb")
Set RecSet = Server.CreateObject("ADODB.Recordset") %>
tacksam för svar
mvh
InferisMedlem sedan sep. 2000670 inlägg Du får lägga databasen i en mapp som inte är åtkomlig från webben.
Ditt webhotel kan hjälpa dig med detta.
------------------
Skriv ut den med response.write så ser du vad som är fel.
HoffeMedlem sedan mars 200125 inlägg Du kan oxå göra en replace på | i på varje input fält
skriv en liten function
typ
function bort(in)
in = replace(in,"|"," ")
bort = in
end function
sen när du requestar input fälten
Bort(Request.Form("namn"))
men den tar inte bort koden som står mellan | | då är det regexp som gäller , bara å inkludera i functionen
finns väl lite andra lösningar med bara ett litet tips =)
GL
------------------
hof the best beer there is =)
@ndersMedlem sedan juni 200032 969 inlägg :q
------------------
<A HREF="http://cartman.nu" TARGET=_blank>
all your base are belong to us!</A>
nakozMedlem sedan dec. 1999653 inlägg :q :q de hörde väl inte riktigt till ämnet? :q
------------------
void[]
stash/$gu&-public(querystring)/n int{}bind "2" "say i own!" :)
HoffeMedlem sedan mars 200125 inlägg Går ju å plocka databasen den vägen med via input fälten om man kör access databas med hjälp av | tecknen
även å komma åt övriga grejor på servern på det sätet trodde det va så du laddat ner den men men va fel man kan ha i bland =)
------------------
hof the best beer there is =)
DustyMedlem sedan juli 2000103 inlägg Jag förstår fortfarande ingenting. Kan ngn översätta?
------------------
That you're paranoid doesn't mean you're not being monitored...
Monitora