Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Form injection con asp

  1. #1
    Utente di HTML.it L'avatar di diablobox
    Registrato dal
    Feb 2001
    residenza
    Pisa
    Messaggi
    1,154

    Form injection con asp

    Ciao
    come si fa a prevenire un injection da un form in asp?

    avete qualche srictp o suggerimento?

  2. #2
    io utilizzo varie funzioni di controllo, a parte quello sul tipo di dati (esempio email corretta)

    Function FixSQL(stringa)


    stringa= Replace(stringa, "--", "nonono")
    stringa = Replace(stringa, "'", "''")
    stringa = Replace(stringa, "%", "[%]")
    stringa = Replace(stringa, "[", "[[]")
    stringa = Replace(stringa, "]", "[]]")
    stringa = Replace(stringa, "_", "[_]")
    stringa = Replace(stringa, "#", "[#]")
    stringa = Replace(stringa, "*", "nonono")
    FixSQL = stringa
    End function



    function controlla(input)


    aScorretto = array( "select", "insert", "update", "delete", "drop","--", "where" )
    controlla = true


    for i = lbound(aScorretto) to ubound(aScorretto)


    if ( instr( 1, input, aScorretto(i), vbtextcompare ) <> 0 ) then
    controlla = false
    exit function
    end if


    next


    end function

  3. #3
    Utente di HTML.it L'avatar di dwb
    Registrato dal
    Mar 2001
    residenza
    My IDE! :)
    Messaggi
    2,908
    Che dati passi tramite il modulo?
    ~Il nome di una variabile deve riflettere il suo scopo e non il suo tipo di dati, NET Framework.

Tag per questa discussione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.