Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


inString?

Postades av 2007-05-19 17:03:06 - Mattias Svensson, i forum asp - allmänt, Tråden har 10 Kommentarer och lästs av 907 personer

Jag kom just på att det är ju inte så lyckat att varken byta ut eller ta bort en inmatad snuff i ett lösenordsfält, resulterar ju i att användarens lösenord bytts till något han/hon inte vet vad det är =)

Finns en funktion som kollar om tecknet ' finns i en sträng?

något i stil med

IF InString(var_password, ') THEN response.redirect "changepass.asp?error=1"


Svara

Sv: inString?

Postades av 2007-05-19 17:07:12 - Thomas Vanhaniemi

Som sagt, låt användaren skriva in dessa tecken. De stör ingen och de blir säkra om du antingen byter ut ' mot \' eller använder dig av parametrar till ett command objekt (att föredra).


Svara

Sv:inString?

Postades av 2007-05-19 17:10:58 - Mattias Svensson

så o mjag kör ett command objekt så behöver jag inte ens bry mig om att modifiera med \' osv?


Svara

Sv: inString?

Postades av 2007-05-19 17:16:54 - Andreas Hillqvist

Det är det jag försökt komunicer till dig hela tiden. ;-)


Svara

Sv: inString?

Postades av 2007-05-19 17:35:15 - Thomas Vanhaniemi

Stämmer bra det. Alltså, om du använder parametrar till ett command objekt behöver du inte bry dig om att "säkra" strängen alls.


Svara

Sv:inString?

Postades av 2007-05-19 17:42:56 - Mattias Svensson

Anders, jag har inte tittat närmare på command-objektet ännu, bara som hastigast det som skrivits i forumet... det är därför den tråden fortfarande står som "öppen", jag har inte kommit dit i agendan ännu =)
hade jag redan satt mig in i och implementerat det så hade nog "your message gotten through to me" =) du skall ha tack för att du lagt ner dig på att beskriva det. Jag återkommer som sagt till den tråden när jag satt igång med det arbetet =) och (förmodligen) stöter på problem =p

jag tänkte se över mina sql frågor först och när jag väl fått kläm på hur man skall skriva dem optimalt, då tänkte jag samtidigt som jag skriver om dem bygga om det till command.


Svara

Sv: inString?

Postades av 2007-05-19 18:29:59 - Thomas Vanhaniemi

Låter som en bra idé tycker jag, så lycka till! ;)


Svara

Sv: inString?

Postades av 2007-05-20 14:51:54 - Johan Idstam

Hur som helst är det en dum idé att spara lösenord i klartext i databasen. Kryptera eller hasha det inmatade lösenordet och spara det värdet i databasen. När användaren sedan loggar in gör du samma sak och jämför de krypterade lösenorden. På så sätt behöver du inte oroa dig för att alla lösenord ska komma på vift om någon lyckas hacka din applikation.

Jag blir ledsen i ögat när man trycker på 'glömt lösenord' och får ett mail med mitt gamla lösenord som svar. Det är helt galet.


/johan/
http://idstam.com/wp


Svara

Sv:inString?

Postades av 2007-05-21 11:08:59 - Mattias Svensson

typ genom att köra XOR eller nåt? sist jag frågade ang. lösenordskryptering fick jag till svar att använda password() i SQL satsen, finns det andra tekniker? (har för övrigt en fråd ang. just den password() under forumet MySQL).


Svara

Sv: inString?

Postades av 2007-05-21 13:13:34 - Thomas Vanhaniemi

Med XOR kan du ta fram den ursprungliga texten genom att hitta nyckeln du använt. En symmetrisk krypteringsalgoritm använder sig av XOR i kombination med andra tekniker för att göra krypteringen mer komplex.

Du har inte behov av att kunna få tillbaka texten för ett lösenord utan skapar i de fall användaren glömmer bort lösenordet ett nytt. Du ska alltså använda dig av någon Hash algoritm.

PASSWORD() funktionen i MySQL som jag tipsade om brukar jag använda. Den skapar alltid Hash strängar som är 40 + 1 tecken långa, och det är det lättaste sättet för dig att göra det säkert på eftersom ASP inte har något direkt stöd för kryptering.


Svara

Sv:inString?

Postades av 2007-05-23 10:27:35 - Mattias Svensson

tack. fattar.. tror jag =)


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 159
27 952
271 704
1 158
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies