I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Nej, det er indskrivning af '-tegn i inputfelter, querystrings, cookies etc. af en ondsindet bruger, der kan få dine sql-sætninger til at afsløre for meget, eller ødelægge dine data. Du er formentlig sikret med
strSQL = "SELECT * FROM spiller WHERE matchnavn = '" & Replace(Request("matchnavn"),"'","''") & "'"
Og det er egentlig basal viden, hvis man laver webapplikationer, der skal bruges ud over ens egen maskine uden nettilslutning. Det svarer lidt til at man ikke kan få kørekort til automobil uden at kende diverse færdselsregler. Men alle kan sætte sig ned og lave en "webapplication" - og i bedste fald blive til grin. ;)
Argh, på den måde erikjacobsen - SQL injections på den måde. Det kender jeg godt til ;-) Selvfølgelig da - troede du mente på en anden måde. Men Erik - man skal da ikke lave SQL injection, hvis man bruger ID=" & request.querystring fx. vel?
Men ja /cdc den skal se sådan ud :-) strSQL = "SELECT * FROM spiller WHERE matchnavn = '" & Replace(Request("matchnavn"),"'","''") & "'" ORDER BY ID DESC "
Problemet ligger i min redirect default_players.asp den fil lister ingen da der skal stå matchnavn bag: default_players.asp?matchnavn=Trøst-/vinderturnering f.eks. så den henter dem fra DB som har tilmeldt sig denne match.
Alle sopillere ligger i en tabel som hedder spiller, og de bliver "sorteret" efter matchnavn
Enten, så gør sådan her: response.redirect("default_players.asp?matchnavn=" & request.form("matcnavn") & ") Eller... response.redirect "default_players.asp?matchnavn="&request.form("matcnavn")
Det er lidt tumpet at skrive response.redirect("default_players.asp?matchnavn=" & request.form("matcnavn") & "") når man kan nøjes med response.redirect("default_players.asp?matchnavn=" & request.form("matcnavn"))
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.