Avatar billede trine_h Nybegynder
19. november 2003 - 13:10 Der er 1 løsning

Et spørgsmål vedr. sikkerhed ved brug af querystring i url'er

Jeg har en side med udfyldningsformularer som indsættes i databasen når der klikkes på tilføj!
Dette efterfølges af en response.redirect som sender brugeren til næste formular med en querystring indeholdende id'et for den post som lige er blevet oprettet. Problemet er så at det er muligt at kalde denne efterfølgende side med et vilkårligt id i querystring og derved ødelægge eksisterende poster - Hvis man var ude på at hacke sitet. Hvordan undgår man dette?
Avatar billede carpediem Nybegynder
19. november 2003 - 13:18 #1
Du kan tilføje id´et som en session variabel i stedet for
Ala nedenstående
Session("ID") = rs("ID")
Response.Redirect("Side2.asp")

Og så på side to kalde fra din session variabel i stedet for din querystring
intID = Session("ID")
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester