Articoli 

La sicurezza su un sito web

Inserito il 14 novembre 2002 alle 13:06:44 da Anna.

2. Raddoppiare gli apostrofi

Allo stesso modo in cui si possono chiudere dei tag HTML come questi sopra, si può chiudere una query SQL inserendo un ' in una variabile di testo. Questo carattere ' è utilizzato per delimitare i campi di testo nelle query SQL.
Per evitare questo problema basta sostituire tutti gli apostrofi con un 2 apostrofi (è quello che fa la funzione che richiamo ogni volta nelle query in ASP-Nuke SQLEncrypt).
Una semplice sostituzione miaStringa, "'", "''" e tutto è fatto. Un piccolo esempio per illustravelo:

Supponiamo di avere la seguente query: SELECT * FROM Users WHERE uLogin = '" & sPseudo & "'. Se sPseudo è uguale a "Pat l'inceppato" avrete un problema. Se inoltre non ne approfitta per effettuare una query supplementare, sarà ancora peggio.
Raddoppiando le virgolette, otterrete SELECT * FROM Users WHERE uLogin = 'Pat l''inceppato'' che funzionerà, invece che SELECT FROM Users WHERE uLogin = 'Pat l'inceppato' che si bloccherà.

 
<< 1. Accodate stringhe di caratteri 3. La protezione dei dati >>

Commenti

1 Commento - 5/5 - Voti : 1
Inserito il 24 luglio 2003 alle 20:15:51 da rwsnet.  5/5
 
comlimenti e grazie

Aggiungi - Commenti

Login Anonimo
Messaggio
[b] [i] [u] [s] [url] [img] [cit]
Codice di sicurezza
Vota! / 5

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 350
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5684492 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi