fredrik
- Medlem sedan
- Inlägg
- 1 072
- Trådar startade
- 234
- Aktiv
- 1999–2006
Inlägg — sida 4 av 50
- Övervakning av nätverkstrafik...
Jag har en fundering kring vad som egentligen är tillåtet för en arbetsgivare att kontrollera gällande nätverkstrafik... Ett företag har installerat en nätverks-"spy" som…
- Tips: Krypteringtjänst i ASP
Vi på swesecure har av tidigare inlägg samt av andra forum förstått att kryptering i ASP är något som efterfrågas. På grund av detta, har vi tagit vårt ansvar :) och skapat en…
- WebServices och säkerhet
Det finns flera sorters varianter av säkerhetsimplementationer för webservices. När WS lanserades fanns ingen direkt "standard" för hur autentiering skulle implementeras heller,…
- SQL server 2005
1\. Så SQL verkar vara på väg att bytas ut mot managed code?. Nej, det är framförallt för "utökade" SP.s som managed kod kommer att användas. Precis som någon tidigare skrev så…
- Inloggning från databas. ASP.NET + VB.NET
Glöm inte att skydda din inloggning från SQL-injection heller. Jag ser att du använder en sträng för att skapa din SQL-fråga. Använd istället en parameteriserad fråga för att…
- Databassäkerhet.
Japp! Precis så. Sen anger du dina värden för respektive parameter vid "Execute" (se tidigare exempel). Då värderna nu behandlas som enskilda parametrar och inte som en del av…
- Databassäkerhet.
Ok! Inga problem! Ledsen om mitt svar inte var så förtydligat! Parmeteriserad fråga. Istället för att man bygger ihop en SQL-sträng med konkatenering används istället…
- Databassäkerhet.
Att skydda sig helt till 100% mot en attack är alltid svårt, då det räcker med att ett litet misstag gjort någonstans längs vägen. Det är därför mycket viktigt att ha med…
- Säkerhetshål varning
hmm...tar inte IIS.en hand om det egentligen? Dvs. att jag inte får "backa" ur den aktuella applikationen?
- två funktioner till en
Är alltså enda skillnaden datatypen i signaturen? Du använder alltså inte "e" nånstans i koden? I så fall borde du kunna byta ut respektive signatur till: (object sender,…
- replace med databas
Alltså typ: "ABC här kommer en text av 1, osv" --\> "ABC här kommer en text av Greggan, osv" Har du själva texten i databasen med? För iså fall bör du kunna använda REPLACE i SQL…
- Lista utan att uppdatera sida
....kanske lite OT... men jag ser att du inte skyddar dig mot sk SQL-Injection i din kod. Detta gör att någon skulle kunna utnyttja din sida för att hämta data från andra tabeller…
- olika loginUrl i web.config
Ja, du borde kunna använda \<location\> och där lägga olika \<authentication\>. Dock så måste nog isf. varje mapp köras som en "Application" i IIS.en. typ: \<location…
- replace med databas
...är inte riktigt med på vad du vill åt? Vill du alltså byta ut "1" (som ligger i kolumnen userID) till "Greggan" (som ligger i kolumnen NickName)? Det låter som en ganska…
- hjälp med att bygga ihop en SQL-fråga
Glöm inte att skydda dit mot SQL-injection sen heller! Dvs. används antingen en parameteriserad fråga eller skydda dig iaf mot '-tecknet. Du kan läsa mer om det på:…
- Ändra storlek på en bild
<http://www.webforum.nu/showthread.php?s=&forumid=29&threadid=79164>
- debug , release mode
Vad som uppenbarligen händer är följande: Om Debug står till True i web.config så kommer första kompileringen (sid-requesten) skapa ett assembly / aspx-sida i din app. Detta…
- Storboktav på första tecknet
Du borde kunna göra typ: string myDate = DateTime.Now.ToString("dddd dd MMMM"); this.dateLabel.Text = Char.ToUpper(myDate.Chars(0)) & myDate.Substring(1); Borde funka...
- Hela raden i Recordset
Japp, det tycker jag helt klart du ska! :)
- Hela raden i Recordset
...du använder inte Recordset i .NET... ...om du ändå (av nån dum anledning) gör det med InterOp så kan du använda "GetRows" metoden för att kopiera data till en Array.…