Onlangs kreeg ik van een aardige hacker de volgende info.
Als hij inlogt op een site van mij en voert bij het naam veld het volgende in:
' or ''='' or ''='
Nou kun je dit dmv escape afvangen.
Mijn vraag is alleen waar ik dit het beste kan doen:
- Bij alle where-statements
- Bij alle updates en inserts
- SQL (acces) ASP
Als ik bij de select zeg: where name = ' & esacpe(request.form("Name")) & '
dan werkt het niet.
Wie o wie helpt mij uit de brand.
Als hij inlogt op een site van mij en voert bij het naam veld het volgende in:
' or ''='' or ''='
Nou kun je dit dmv escape afvangen.
Mijn vraag is alleen waar ik dit het beste kan doen:
- Bij alle where-statements
- Bij alle updates en inserts
- SQL (acces) ASP
Als ik bij de select zeg: where name = ' & esacpe(request.form("Name")) & '
dan werkt het niet.
Wie o wie helpt mij uit de brand.