Avatar billede futuregrafix Nybegynder
24. maj 2005 - 15:36 Der er 7 kommentarer og
1 løsning

Universal nøgler til login systemer, hvilke

Hejsa

Hvordan sikre man sig mod de universal nøgler der findes til login systemer, ligesom den kendte 'or '1'='1 - hvor man kan lave en replace func, er der andre man skl sikre sig imod, eller hvordan???

på forhånd tak!

Mvh
Mark
Avatar billede busschou Praktikant
24. maj 2005 - 15:38 #1
Mig bekendt er det nok at sikre sig imod ' og lave alle enkelt ' til dobbelt ''
For at undgå sql injection
Avatar billede busschou Praktikant
24. maj 2005 - 15:40 #2
Envidere hvis du skal bruge et id som er et tal. Så er det en god ide at caste det til et tal - også blot for at sikre lidt
eks
id = CLng(Request("ID"))
Avatar billede futuregrafix Nybegynder
24. maj 2005 - 15:41 #3
Oki, mange tak!

Er der evt. andre der ved om det kan lade sig gøre at komme ind med universal nøgler?

På forhånd tak
Avatar billede busschou Praktikant
24. maj 2005 - 15:43 #4
her er nogle meget gode eksempler på hvordan sql injection fungere
http://www.sitepoint.com/article/sql-injection-attacks-safe/5
På den konkrete side er et forslag til en funktion som ripper div. ord mm samt semikolon da det kan virke skadende
Avatar billede futuregrafix Nybegynder
24. maj 2005 - 15:43 #5
oki, det vil jeg hermed lave om! Da det skal være yderst sikkert!
Avatar billede busschou Praktikant
24. maj 2005 - 15:49 #6
måske nogen herinde har mere... men ellers google engang på "sql injection asp" Så kommer der en del sider...
Avatar billede futuregrafix Nybegynder
24. maj 2005 - 15:51 #7
Jeg siger mange tak for hjælpen!!
Avatar billede busschou Praktikant
24. maj 2005 - 15:54 #8
det var så lidt :o)
Men lad evt spg stå åbent lidt endnu
Der sidder uden tvivl nogle hajer som har godt styr på det :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester