Avatar billede idiotbarn Nybegynder
05. november 2002 - 16:47 Der er 4 kommentarer og
1 løsning

Update sikkerhed

Bruger = Request.Querystring("Bruger")
Email = Request.Querystring("Email")

Jeg henter ovenstående 2 variabler i adresselinien. De skal ned i en update sætning:

strSQL = "Update Users set Aktiveret = 1 Where Email = '" & Email & "' AND Bruger = '" & Bruger & "'"

Mit spørgsmål er så, hvor sikkert er det hvis man vil hacke siden?
Avatar billede medions Nybegynder
05. november 2002 - 16:52 #1
Avatar billede idiotbarn Nybegynder
05. november 2002 - 17:14 #2
kender den godt....jeg tænkte mere på om I kunne komme med noget
Avatar billede medions Nybegynder
05. november 2002 - 17:19 #3
Well, der er ik' rigtig mere...

Der er:

Bruger = (Replace(Request.Querystring("Bruger"),"'","''"))
Email = Trim(Replace(Request.Querystring("Email"),"'","''"))

og så er det det... Men ovenikøbet oxo umulig at hacke så!

//>Rune
Avatar billede medions Nybegynder
05. november 2002 - 17:43 #4
Der er:

Bruger = (Replace(Request.Querystring("Bruger"),"'","''"))
Email = Trim(Replace(Request.Querystring("Email"),"'","''"))

og så er det det... Men ovenikøbet oxo umulig at hacke så!

//>Rune
Avatar billede medions Nybegynder
12. januar 2003 - 05:32 #5
Thx 4 Poinz

//>Rune
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester