Sikkerhed og betingelser via ASP
Jeg har nogle problemer ang. det at sætte nogle betingelser/if'er for at kunne sikre min side lidt. Jeg er igang med et community og deri kan man så lave sin egen profil. Mit spørgsmål bygger så på hvordan jeg kan sikre at andre ikke via. URL'en kan manipulerer sig frem til at ændre i andres profiler.ASP fil for opdatering af database:
<%
Dim IP
IP = Request.Servervariables("REMOTE_ADDR")
Set Conn = Server.CreateObject("ADODB.Connection")
DSN = "DRIVER={Microsoft Access Driver (*.mdb)}; "
DSN = DSN & "DBQ=" & Server.MapPath(".../db/login.mdb")
Conn.Open DSN
strSQL = "Update [login] set "
strSQL = strSQL & "[navn]= '" & Replace(Request.Form("navn"), "'", "''") & "', "
strSQL = strSQL & "[hp]= '" & Replace(Request.Form("hp"), "'", "''") & "', "
strSQL = strSQL & "[msn]= '" & Replace(Request.Form("msn"), "'", "''") & "', "
strSQL = strSQL & "[icq]= '" & Replace(Request.Form("icq"), "'", "''") & "', "
strSQL = strSQL & "[alder]= '" & Replace(Request.Form("alder"), "'", "''") & "', "
strSQL = strSQL & "[billede]= '" & Replace(Request.Form("billede"), "'", "''") & "', "
strSQL = strSQL & "[tekst]= '" & Replace(Replace(Request.Form("tekst"), "'", "'"),chr(34),"") & "', "
strSQL = strSQL & "[ip2]= '" & (IP) & "'"
strSQL = strSQL & " Where [id] = " & Request.querystring("id")
if not Request.Form("username")
conn.execute(strSQL)
Conn.Close
Set Conn = Nothing
%>
Som I kan se har jeg ikke sat nogle sikkerhedsforanstaltninger (jeg har dog lagt en "check session" ind, men den poster jeg ikke da det er irrelavant i forhold til hvad jeg gerne vil)
Jeg håber mit spg er til at forstå.. for ellers må jeg jo prøve at formulerer mig bedre :)
