Avatar billede frank74 Nybegynder
24. juli 2008 - 07:32 Der er 2 kommentarer og
1 løsning

Asprox giver problemer.

Først og fremmest vil jeg lige sige at ASP programering ikke er min stærkeste side. Alligevel er det, gennem lang tid og med en masse hjælp fra Eksperten, lykkedes mig at sammensætte en fin lille hjemmeside med login, gæstebog, nyhedsbrev osv.
Nu er den imidlertidig blevet angrebet af Asprox. Jeg har i den forbindelse været inde og læse lidt om Asprox og fundet bl.a. følgende:

"Hvad kan man gøre for at beskytte sig? Hvis man har ansvaret for en web-applikation, der kommunikerer med en database, er svaret: Skriv applikationen om.
Applikationen må ikke sende tekststrenge fra brugerinput direkte videre til databasen.
I stedet skal man enten rense input eller kalde stored procedures med parametre i stedet for direkte at udføre SQL-kald."

Det er lettere sagt end gjort for en anti-nørd som mig.
Hvordan gør man det rent praktisk?
Er der nogen steder jeg kan læse mere om det?
Avatar billede frank74 Nybegynder
24. juli 2008 - 07:34 #1
Hele artiklen hvor jeg har taget ovenstående udklip kan læses her:
http://www.computerworld.dk/art/46091?page=2
Avatar billede keysersoze Guru
24. juli 2008 - 08:12 #2
søg efter SQL-injection - der er en del artikler om det, bla http://web-dev.dk/post/2008/07/SQL-injections---mere-end-bare-et-pling.aspx
Avatar billede keysersoze Guru
08. september 2008 - 10:42 #3
lukketid?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester