Sikkerhed på asp script

Tags:    asp

Hej

Lad det være sagt jeg er ikke nogen ørn til asp

Følgende login script fungere fint, men har en bug som gør det muligt at skrive 'or '1'='1 i henholdsvis brugernavn og password. Herefter kan man frit logge ind.
Det er jo ikke smart

Kan nogen derfor hjælpe mig med at lukke dette hul på følgende script?

Fold kodeboks ind/udKode 





Indlæg senest redigeret d. 21.03.2006 15:59 af Bruger #8176
5 svar postet i denne tråd vises herunder
4 indlæg har modtaget i alt 4 karma
Sorter efter stemmer Sorter efter dato
Kan du klare ved at erstatte ét ' med to, når du henter fra tabellen:

Fold kodeboks ind/udKode 





Indlæg senest redigeret d. 21.03.2006 17:10 af Bruger #2416
Du skal også huske at erstatte " og = med ingenting..

Husk at hvis du vil Replace " i ASP, skal du skrive det to gange, så ASP det som et enkelt ". :)

Altså:

Replace(teksten, """", "")



Du skal også huske at erstatte " og = med ingenting..

Husk at hvis du vil Replace " i ASP, skal du skrive det to gange, så ASP det som et enkelt ". :)

Altså:

Replace(teksten, """", "")




Det kan evt. også læse denne artikel ---> http://activedeveloper.dk/artikler/default.asp?articleid=370



Du skal også huske at erstatte " og = med ingenting..

Husk at hvis du vil Replace " i ASP, skal du skrive det to gange, så ASP det som et enkelt ". :)

Altså:

Replace(teksten, """", "")


Hvorfor skal han det?



t