Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


SQL, Replace, inloggning

Postades av 2002-11-03 21:09:51 - Peter Holm, i forum asp - allmänt, Tråden har 3 Kommentarer och lästs av 413 personer

Då och då kommer det upp att man ska ersätta dubbelfnuttar med enkelfnuttar (el. tvärtom) för att skydda databasen från intrång. T.ex. så funkar StrSQL="SELECT * FROM Tabell WHERE Password = '" & StrPassword & "'" helt OK men är tydligen inte särskillt lämplig. Kan man få ett exempel på hur man använder "replace", och varför? Och finns det andra säkerhetsaspekter att tänka på i sammanhanget?


Svara

Sv: SQL, Replace, inloggning

Postades av 2002-11-03 22:24:42 - Andreas Hillqvist

Skriv:
StrSQL="SELECT * FROM Tabell WHERE UserName = '" & Replace(StrUserName, "'", "''") & "' AND Password = '" & Replace(StrPassword, "'", "''") & "'"


Annars kan man logga in genom at skriva:
StrUserName = "Admin" 'Ett användarnamn
StrPassword = "' Or '' = '"

Vilket ger:
SELECT * FROM Tabell WHERE UserName = 'Admin' AND Password = '' Or '' = ''


Svara

Sv: SQL, Replace, inloggning

Postades av 2002-11-03 23:10:58 - Christoffer Hedgate

Läs min artikel här på Pellesoft om just detta:

http://www.pellesoft.nu/login/articles/databas/quotationmark.asp


Svara

Sv: SQL, Replace, inloggning

Postades av 2002-11-04 00:35:23 - Peter Holm

Sökte lite ibland forum och artiklar förut. Tackar för info och länk.


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 812
27 960
271 761
512
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies