"Military intelligence is a contradiction in terms." - Groucho Marx, American Comedian, Actor and Singer, 1890-1977
Digitaal onderwijsmateriaal, leermateriaal voor hbo
"Military intelligence is a contradiction in terms." - Groucho Marx, American Comedian, Actor and Singer, 1890-1977
Dan gooi je beide termen in Google, of je huurt iemand in.daanmsvl schreef op zondag 04 september 2005 @ 13:28:
Vrees dat beide termen mij niks zeggen...
[ Voor 6% gewijzigd door gorgi_19 op 04-09-2005 13:29 ]
Digitaal onderwijsmateriaal, leermateriaal voor hbo
default.asp?pagina=1
van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !
"Military intelligence is a contradiction in terms." - Groucho Marx, American Comedian, Actor and Singer, 1890-1977
Ja bijvoorbeeldmarkvt schreef op zondag 04 september 2005 @ 13:32:
kan iemand zoeken of accepteer je input voor je sql query waar bijvoorbeeld dit mogelijk is :
default.asp?pagina=1
viewtext.asp?Textlabel=3
of
viewnews.asp?NewsID=5
"Military intelligence is a contradiction in terms." - Groucho Marx, American Comedian, Actor and Singer, 1890-1977
en sowieso, als je gehacked bent..... Controleer je logbestanden!
[ Voor 28% gewijzigd door gorgi_19 op 04-09-2005 13:34 ]
Digitaal onderwijsmateriaal, leermateriaal voor hbo
van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !
Hmm dus ik zou iets moeten toevoegen:markvt schreef op zondag 04 september 2005 @ 13:34:
Dan kan het zijn dat de inputwaarde die daar meegegeven word niet gecontroleerd wordt, en dat daardoor een SQL injectie kan gebeuren.
1
2
| strNewsID = request("NewsID")
strNewsID = replace(strNewsID, "'", "") |
???
Dat zou dus enige bescherming bieden als ik je goed begrijp??
"Military intelligence is a contradiction in terms." - Groucho Marx, American Comedian, Actor and Singer, 1890-1977
Digitaal onderwijsmateriaal, leermateriaal voor hbo
Neemt niet weg dat dit topic niet in W&G thuishoort, maar het was in Programming & Webscripting ook op slot gegaan.gorgi_19:
Door je code te controleren op SQL Injection en XSS-attacks (Cross site Scripting Attacks)
Dit topic is gesloten.
![]()