Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    440

    le querystring sono pericolose?

    ciao ragazzi
    pensando ai problemi dell'sql innejton mi č venuto un dubio...ma tramite queystring potrebbero eseguire codice asop maligno???

    mmm del tipo

    foto.asp?id_foto=12

    io ce scrivo foto.asp?id_foto=""%response.write ("pippo")


    che succede?? č il caso di fare i replace di tutti le querytring?

  2. #2

  3. #3
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    440
    ho letto ma non mi sembra che sia idoneo alla mia domanda.... č solo un modo per vedere se la richiesta querystring avviene dal mio sito...non che viene inserito codice maligno...

  4. #4
    beh, se ci ragionassi un po' capiresti che raggiungi esattamente lo scopo....

  5. #5
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    440
    ascolta...io ho gią fatto una funzione che mi fa il replace dei campio dei form...mi domandavo solo se con le querysring potevo avere lo stesso problema
    cioč che % ho di beccare uno stronzo che me manda query su querystring

  6. #6
    secondo me non hai letto bene l'articolo.... non faresti altrimenti certe domande

  7. #7
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    440
    ehehe forse hai ragione..rileggo ehe

  8. #8
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    la probabilitį di beccare uno stronzo é direttamente proporzionale al numero di utenti della tua applicazione... la probabilitį che riesca a combinarti qualche guaio é inversamente proporzionale alla tua capacitį di capire la fonte specificata da optime.
    Saluti
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  9. #9
    Utente bannato
    Registrato dal
    Jan 2002
    Messaggi
    440
    auuaa ottimo

  10. #10
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Originariamente inviato da 99eros9
    la probabilitį di beccare uno stronzo é direttamente proporzionale al numero di utenti della tua applicazione... la probabilitį che riesca a combinarti qualche guaio é inversamente proporzionale alla tua capacitį di capire la fonte specificata da optime.
    Saluti

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.