Avatar billede m_smiszek Nybegynder
16. november 2007 - 09:45 Der er 4 kommentarer

Sikker insert i sql

Hej Alle,

Jeg har for sjov lavet en lille side hvor man skal kunne skrive noget og sætte det i databasen, meget alla tilføje en kommentar til en blog, eksembelvis.

Det hele er på plads, dog er sikkerheden slet ikke i top.

Hvordan forhændre man at folk scripter direkte i formen?.

Jeg kan huske at man i php bruger noget strreplace før det bliver smidt i basen og strreplace når man skal have det ud igen, for lige præcis at undgå folk kan dette.
Avatar billede jokkejensen Novice
16. november 2007 - 11:27 #1
string.HtmlEncode() html encoder det... så < bliver til &lt; osv.

/JJ
Avatar billede m_smiszek Nybegynder
16. november 2007 - 13:19 #2
Lækkert jeg prøver lige at se om jeg kan få det til at virke.
Avatar billede keysersoze Guru
16. november 2007 - 19:30 #3
det mest normale er først at tage højde for eventuelle ting ved udtræk fra databasen - forestil dig at du fx htmlencoder teksten inden det lægges i databasen og du pludselig får behov for at vise teksten i et andet miljø der ikke kan fortolke html-entities.
Avatar billede keysersoze Guru
16. december 2007 - 11:02 #4
lukketid?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester