Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it L'avatar di agenti
    Registrato dal
    Feb 2002
    Messaggi
    2,427

    request e sql injection

    hello...

    come posso filtare determinate stringhe...
    per evitare un attacco sql -inj..
    mi spiego meglio...

    pensavo i fare un pagina asp che contenesse tutto il codice per filtrare certi parametri come "drop etc.."

    il problema è:

    mi servirebbe uan sorta di request("catchall")
    che recupera tutti i parametri inviati a uan determinata pagina...

    in questo modo basterebbe filtarli e si evita così di adattare ogni

    replace(request("xxx"),drop,"")

    ma ipotizzo che sia una mezza utopia...

    :master:

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Perché se ti scrivo 'drop' come password non mi fai accedere...

    Roby

  3. #3
    Utente di HTML.it L'avatar di agenti
    Registrato dal
    Feb 2002
    Messaggi
    2,427
    ho letto un tutorial dove indicava che le parole da filtrare erano anche istruzioni sql...

    questa cosa la sto sudiando...
    chiedo solo se è possibile... ottenere tutti i parametri inviati tramite un "catchall"... request
    evitando di fare dei replace su ogni request di ricezione...

    sono poco chiaro lo capisco...


  4. #4
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Non basta crearti una funzione alla quale passi la stringa digitata che provvede a verificare cosa è stato immesso confrontando un elenco di parole "vietate"?

    Roby

  5. #5
    Utente di HTML.it L'avatar di agenti
    Registrato dal
    Feb 2002
    Messaggi
    2,427
    si certo...

    ma come ????

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.