Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Rafael ASP

Dicas de segurnaça para sisema de loginolá alguem poderia me dar dicas

Recommended Posts

pra comecar, nada de session login

 

um replace nos caracteres

 

login_e_invasao = request.Form("login_e")
login_e = Server.HtmlEncode( request.form("login_e"))
login_e = request.Form("login_e")
login_e = replace(login_e,"+","/")
login_e = replace(login_e,"<","/")
login_e = replace(login_e,">","/")
login_e = replace(login_e,"""","/")
login_e = replace(login_e,"'","/")
login_e = replace(login_e,"''","/")
login_e = replace(login_e,"#","/")
login_e = replace(login_e,"$","/")
login_e = replace(login_e,";","/")
login_e = replace(login_e,"%","/")
login_e = replace(login_e,"¨","/")
login_e = replace(login_e,"&","/")
login_e = replace(login_e,"'or'1'='1'","/")
login_e = replace(login_e,"insert","/")
login_e = replace(login_e,"drop","/")
login_e = replace(login_e,"delet","/")
login_e = replace(login_e,"xp_","/")
login_e = replace(login_e,"select","/")
login_e = replace(login_e,"*","/")

Compartilhar este post


Link para o post
Compartilhar em outros sites

Dê uma pesquisada sobre "SQL Injection" aqui mesmo no fórum.

Busca por SQL Injection!

 

Um bom tópico, com o básico: SQL Injection

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.