Visualizzazione dei risultati da 1 a 5 su 5

Discussione: iniettare codice asp?

  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2005
    Messaggi
    415

    iniettare codice asp?

    Ciao a tutti,
    stavo cercando un po' di documentazione per proteggere le pagine dal code injection. Quello che ho trovato è relativo alla sola iniezione di codice html e javascript: quello che volevo sapere è se è possibile iniettare anche codice ASP o comunque codice che possa in qualche modo compromettere la sicurezza del server (trascuriamo le sql injection ben documentate sul web).
    Grazie,

    Matteo

  2. #2
    non so se si può o se esiste la possibilità però ti basta fare un replace per i caratteri " <% e %>" e sei a posto

    almeno credo

    ciao

  3. #3
    Mi sa che l'injection di codice asp non sia possibile.
    Se in una form scrivi del codice asp e questo viene scritto runtime su una pagina asp arriverà del semplice testo innocuo.

  4. #4
    Utente di HTML.it
    Registrato dal
    Jun 2005
    Messaggi
    415
    Un'altra cosa: non è possibile che le injection cambino le pagine originali? Nel senso che il codice che eventualmente viene inserito, si trova su DB o file di testo, ma non è la pagina originale ASP che viene modificata. E' corretto?

  5. #5
    Originariamente inviato da Teo80
    Un'altra cosa: non è possibile che le injection cambino le pagine originali? Nel senso che il codice che eventualmente viene inserito, si trova su DB o file di testo, ma non è la pagina originale ASP che viene modificata. E' corretto?
    Non viene modificato nulla.
    Al limite quando leggi i dati dal db prima di scriverli sulla pagina runtime, falli passare dalla funzione server.HTMLEncode

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.