Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkerhets hål i asp...

Postades av 2003-01-18 19:43:35 - Johan Svensson, i forum asp - allmänt, Tråden har 14 Kommentarer och lästs av 616 personer

Hej!

Jag hörde av min Mor efter att hon hade tittat på Landet Runt i dag (18/1) kl 18:15
där var det en kille som hade kommit på någon "bugg" eller säkerhets hål i asp
så att utomstående kan ändra i koden...

någon som vet vad jag menar?... kan någon berätta vad detta är?... och om det
gäller asp.net??

Mvh
Johan


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 19:44:47 - Tobias Holmgren

Såg det i något forum...kanske är sant


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 23:06:38 - Markus Svensson

ingen som har mer fakta eller en artikel...?


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 23:11:49 - Markus Svensson

det stämmer, men jag vill ha lite mer info, hittar
ej det någonstans..


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 23:27:22 - Raderat konto

det är inte ett hål i själva ASP
utan att det är en okunning asp-programmerare
som gör hålet, oavsiktligen

läs mera om det på <URL:http://www.tydal.nu/se/security/getText.phtml?issue009>


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 23:30:22 - Markus Svensson

tack, ska läsa det nu..


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-18 23:31:26 - Markus Svensson

var det detta som de tog upp på nyheterna idag??


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-19 01:09:04 - Anders Moldin

Har det varit i nyheterna också???


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-19 03:34:44 - Raderat konto

Marckus_E: Molle:
ja, fast dem är ju "hundra år" efter
lixom expressen skrev en
artikel om det för nästan ett år sedan :D


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-19 12:44:41 - Anders Moldin

Jojo, men det är ju som ni redan har sagt inget säkerhetshål utan bara slarv...


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-19 17:40:15 - Markus Svensson

så dåligt av nyheterna att presentera detta nu och inte
ha med det på sin sajt, man blev ju nästan lite orolig..

jaja, får väl bojkotta SVT:s sena nyheter ännu mer då.. ;)


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-20 10:44:15 - Johny Nilsson

På de sidor jag gjort med inloggning kollar jag först användarnamnet mot databasen (i SQL-satsen.. WHERE anvid = " & request.form("anvid").
Sen kollar jag lösenordet mha en if sats och recorsetet.

if not rs.eof then
'inloggad
session("lo") = "ja"
else
response.redirect "bla-blasida.asp"
session("lo") = "nej"
end if
På var medlemssida kollas sen sessionsvariabeln lo


Jag har försökt lite olika exempel på SQL injection som jag hittat på nätet på mina egna sidor, men aldrig lyckats hacka mig in. Låter ovanstående exempel bra ur säkerhetssynpunkt?? (OBS kodexemplet är inte exakt, men ni förstår principen).
Mycket tacksam för synpunkter


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-20 17:43:10 - Jesper Bergman

Läste en bra artikel på pellesoft om problemet, läs den så får du mera info. Det jag tänkte på är att för att snabbt fixa lite mera säkerhet ersätt den sträng som tar emot användarnamnet med
... WHERE user = '" & replace(Request.Form("user"), "'", "''") & "' ORDER ...

Detta skulle förhindra att någon matar in ett användarnamn enligt:
pelle', något SQL kommando som pajar databasen = 'del all

Detta skulle kunna göra att man på ett helt annat sätt kommer åt saker man inte bör komma åt...

Jag kan endast refferera til artikeln för mer info.
(hittar den inte nu, men läste den i fredags, så den finns någonstanns)

//Dataknutte


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-20 21:44:46 - Anders Moldin

Ja, det är ju som sagt absolut inget "nytt " problem


Svara

Sv: Säkerhets hål i asp...

Postades av 2003-01-21 15:19:35 - Fredrik Hjälte

Det fanns väl nåt i NT 4.0 som körde IIS 4 där man kunde skriva in CODE: eller nåt sånt efter adressen för att skriva ut koden.
Men det var nåt Service Pack som fixade det.


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 812
27 960
271 761
574
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies