Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

ASP a ASP

Evitando SQL injection no ASP

Recommended Posts

fiz uma busca no forum e soh apareceu gente ajudando em PHP, em ASP nada...e esse link q o kaue passou tah errado...alguem ae sabe um link para tuto ou um bom artigo sobre SQL injection p/ ASP plz??

Compartilhar este post


Link para o post
Compartilhar em outros sites

ola,

amigo, basta você fazer um replace nos campos que você pegar os dados, digamos que você pegue o campo "nome" de um form de cadastro seu, ele teoricamente estaria dando um post numa página de cadastramento, portanto basta recuparar esse valor e fazer um replace, olha o exemplo:

 

 

varNome = Request.Form("nome")varNome = Replace(varNome, "'", "")varNome = Replace(varNome, """, "")varNome = Replace(varNome, "&", "")

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.