Asprox giver problemer.
Først og fremmest vil jeg lige sige at ASP programering ikke er min stærkeste side. Alligevel er det, gennem lang tid og med en masse hjælp fra Eksperten, lykkedes mig at sammensætte en fin lille hjemmeside med login, gæstebog, nyhedsbrev osv.Nu er den imidlertidig blevet angrebet af Asprox. Jeg har i den forbindelse været inde og læse lidt om Asprox og fundet bl.a. følgende:
"Hvad kan man gøre for at beskytte sig? Hvis man har ansvaret for en web-applikation, der kommunikerer med en database, er svaret: Skriv applikationen om.
Applikationen må ikke sende tekststrenge fra brugerinput direkte videre til databasen.
I stedet skal man enten rense input eller kalde stored procedures med parametre i stedet for direkte at udføre SQL-kald."
Det er lettere sagt end gjort for en anti-nørd som mig.
Hvordan gør man det rent praktisk?
Er der nogen steder jeg kan læse mere om det?