Avatar billede _et Praktikant
27. februar 2004 - 12:45 Der er 4 kommentarer og
1 løsning

Beskytte min SQL streng

Jeg har en form hvor folk indtaster noget.

Hvordan beskytter jeg min database mod at folk skriver noget SQL i det textfelt, og dermed "retter" i min SQL streng?
Avatar billede rasmusbg Nybegynder
27. februar 2004 - 16:39 #1
Ved hjælp af inputvalidering. Dvs. du i din ASP-kode kontrollerer det, brugerne skriver i textfelterne, i alle leder og kanter (det gøres ved hjælp af regulære udtryk, eller regular expressions som det hedder på engelsk). Hvis det, brugeren har indtastet, minder om noget SQL, kan du jo give en fejlmeddelelse og lade være med at sende query'en til SQL serveren.
Avatar billede steen Nybegynder
27. februar 2004 - 20:00 #2
Du kan også gøre sådan her... du kan selv skrive flere "uheldige" tegn ind i funktionen...

<%
Function SQLInjection(strContent)
    Dim strTemp
    strTemp = Replace(strContent,"'","")
    strTemp = Replace(strTemp,";","")
    SQLInjection = strTemp
End Function


Response.Write SQLInjection(Request.Form("Tekst"))
%>
Avatar billede _et Praktikant
27. februar 2004 - 23:08 #3
steen -> Glimerne Ide
tak - godt eksempel
Avatar billede _et Praktikant
28. februar 2004 - 14:48 #4
Svar steen
Avatar billede steen Nybegynder
28. februar 2004 - 23:31 #5
svar fra steen :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester