Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


säkerhetsfråga eller ej (SQL injection)

Postades av 2007-05-11 20:43:38 - Mattias Svensson, i forum asp - allmänt, Tråden har 1 Kommentarer och lästs av 748 personer

Så kort och gott - om mina fält varken skall innehålla citattecken eller backslashar (jag vet att användarna, som använder sajten som den skall användas, inte vill använda dessa) förutom av sådana som försöker göra skada, är det då helt okej att ta bort dessa istället för att slänga in backslashar eller dubblera snuffarna?

Det innebär ingen säkerhetsrisk att helt enkelt sålla bort denna typ av saker från strängarna?


Svara

Sv: säkerhetsfråga eller ej (SQL injection)

Postades av 2007-05-11 22:06:18 - Thomas Vanhaniemi

Men varför över huvudtaget ersätta dem med ingenting när du direkt kan ersätta dem med \' ?
Du kan inte bara anta att alla dina användare är godvilliga och inte använder ' i sina texter, även om de vet att du inte skyddat dig mot SQL injection?

Vad är det som är så svårt att istället för att köra strText = Replace(strText, "'", "") köra strText = Replace(strText, "'", "\'") ?
Slashen följer inte med in i databasen, så det behöver du inte ta i beaktande förrän du eventuellt hämtar ut data som du sirekt sätter in i en SQL fråga igen.

Men som det tidigare påpekats, att använda Parametrar, om det är möjligt, är det bästa och snyggaste sättet att göra det på.

Men för att svara på din egentliga fråga, så länge du behandlar dessa specialtecken på ett eller annat sätt innebär det ingen risk för SQL injection.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 159
27 952
271 704
1 354
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies