Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Controllo campi lato server

    Ragazzi ciao a tutti, ho un problema da tempo che non riesco a risolvere...Mi bucano continuamente il database con delle SQL Injection... Come controllo campi ho il semplice replace degli apici " ' ", " ' ' " ma non basta, riescono sempre a bucarmi il db

    Avrei bisogno di uno script lato server che mi permetta di escludere alcuni caratteri tipo < > - : ;

    Qualcuno sa come aiutarmi?
    http://www.generationweb.it <--- web site

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Spiega cosa intendi per "bucare"...
    La replace degli apici non è un "controllo" ma solo uno strumento per impedire che una query sql vada in errore se i campi di tipo testo contengono al loro interno degli apici.

    Roby

  3. #3
    Bucare nel senso mi hanno sparato codice html in tutti i record di ogni tabella del mio db

    questo è il codice che mi buttano dentro

    </title><style>.apfm{position:absolute;clip:rect(408 px,auto,auto,408px);}</style><div class=apfm>secured payday loans</div></title><style>.apfm{position:absolute;clip:rect(408 px,auto,
    http://www.generationweb.it <--- web site

  4. #4
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Ti occorre un sistema di captcha... cerca nel forum.

    Roby

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.