Hallo
Om SQL injection te voorkomen, heb ik de volgende code geschreven.
Deze heb ik in mijn config.asp staan; een bestand die automatisch
wordt ingevoegd bij elke pagina. Waardes vraag ik op met
id=killchars(request("id")
Maar nu wil ik dat een variabele "true" wordt als hij één van de
woorden/letters heeft gevonden, zodat ik een tekst kan laten
weergeven.
Hoe doe ik dat?
René
function killChars(strWords)
'bron: http://www.sitepoint.com/article/sql...-attacks-safe,
'SQL Injection Attacks - Are You Safe?
'By Mitchell Harper
'June 17th 2002, aangetroffen op 17-1-2005
'Reader Rating: 9.2
dim badChars
dim newChars
badChars = array("select", "drop", ";", "--", "insert", "or",
"delete", "update", "xp_")
newChars = strWords
for i = 0 to uBound(badChars)
newChars = replace(newChars, badChars(i), "XXX")
'if -- iets gevonden then
response.write "<H1>Hé sukkel, jij dacht dat
je slimmer was dan ik?</h1>"
response.end
end if
next
newchars2= replace (newChars,"'","''", 1, -1, 1)
killChars = newChars2
end function

Likes:

Quote