Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Programmeringsfel gör att bokningssystem och kundreg. ligger oppn

Postades av 2002-05-17 10:22:42 - Daniel Johansson, i forum internet, Tråden har 11 Kommentarer och lästs av 764 personer

Programmeringsfel gör att bokningssystem och kundregister ligger öppna

Stämmer detta verkligen? vad är det för välkänt kommando?

läs artikeln http://expressen.se/article.asp?id=108908



Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-17 11:19:46 - Johan Idstam

Jag har inte läst artikeln, men en klassiker är att skicka formulärfält från websidan direkt in i en sql-fråga. Då kan användaren av sidan skriva en ' i fältet och därefter vilken sql-fråga som helst.

/johan/


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-17 11:45:49 - Johan Djupmarker

Detta stämmer med all säkerhet, man kan göra mycket "kul" saker om formulärfälten inte kontrolleras... Tycker det är synd att man låter "amatörer" göra denna typen av system eftersom det smutskastar tekniken. Enligt min mening är detta ganska grundläggande kunskaper om man ska pyssla med weblösningar proffessionellt, alla kan givetvis göra misstag, men detta är lite för grovt, det måste röra sig om okunskap! Man kan ju fundera på om det finns någon form av säkerhetstänkande i dessa system...

/Johan


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-18 01:18:41 - Patrik Berggren

var det ingen som läste artikeln om SQL Injection på www.asptoday.com för ngn vecka sedan som beskrev vad man kunde göra om programmeraren "glömt" vissa fundamentalt viktiga saker för säkerheten

OBS! www.asptoday.com kräver tyvärr att man är betalande prenumerant ... men om jag inte missminner mig så var detta en "gratis" artikel

cya,
PatrikB


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-19 10:39:28 - Tomas Karlsson

Hejsan!
Det inloggnings förfarande som beskrivs i denna kurs av Pelle http://www.pellesoft.nu/login/articles/asp/create_your_own_login.asp
är det tillräkligt säkert för att man ska slippas drabbas av detta problem?

Eller hur ska man göra för att skydda sina sidor mot "SQL Injection"?

Bra uppslag till en artikel, men tyvärr kan jag för lite för att skriva en ...


/Tomas


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-19 11:47:47 - Johan Djupmarker

Pelles artikel utför inga kontroller alls, man ska alltså INTE använda det systemet på sin hemsida.

/Johan


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-19 12:44:40 - Andreas Hillqvist

Du påstår att koden är säker. Jag ser den som sårbar mot dessa angrepp. Jag är lite nyfiken på varför du antar att den är säker?<br>
<br>
Jag föreslår att man använder generella SQL funktioner överallt. Slipper man några problem och riskerna.<br>
<br>
<code>
Function SQLText(Value)
If Len(Value) > 0 Then
SQLText = "'" & Replace(Value, "'", "''") & "'"
Else
SQLText = "Null"
End If
End Function

sql = "SELECT * FROM tblUsers WHERE " & _
"username = " & SQLText(strUser) & " AND " & _
"password = " & SQLText(strPass)

</code>

För övrigt saknas AND mellan vilkoren i SQL-Satsen


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-20 10:11:43 - Tomas Karlsson

Hej!

>>Du påstår att koden är säker.

Nej, jag anser inte alls att den är säker utan jag undrade följande:
>>är det tillräkligt säkert för att man ska slippas drabbas av detta problem?

Jag gjorde en sökning hos SQL Team på sql injection och fick en hel del träffar, har inte läst något av det men jag misstänker att det finns en hel del intresant att läsa där:
http://www.sqlteam.com/SearchResults.asp?SearchTerms=sql+injection

//Tomas på väg ut i solen


Svara

Sv: Programmeringsfel gör att bokningssystem och kundreg. ligger

Postades av 2002-05-20 10:33:06 - Andreas Hillqvist

Förlåt att jag misstolkade dig. Skulle läst lite ordentligare.

Finns faktist redan en artikel om detta här på Pellesoft:

'Unclosed quotation mark' - ett vanligt säkerhetsproblem
http://www.pellesoft.nu/login/articles/databas/quotationmark.asp


Svara

Nyligen

  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper
  • 16:36 Allt du behöver veta om keramiskt
  • 16:14 Vem anlitar man egentligen när tak
  • 16:14 Vem anlitar man egentligen när tak
  • 16:13 Vem anlitar man egentligen när tak
  • 11:52 Noen erfaring med uttak hos Mostbe
  • 11:51 Noen erfaring med uttak hos Mostbe

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 660
27 958
271 741
622
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies