Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Keven Jesus_164006

problema SQL injection

Recommended Posts

Bom dia ,

 

então eu estou trabalhando a pouco tempo na agencia aqui e antes eles usavam asp.net e ultimamente esta voltando muito trabalho com problema de sql injection ... e agora só trabalhamos com PHP e eu não tenho noção de nada sobre ASP

 

 

mas quando colocamos aspas imples no ID do link ele me retorna a vunerabilidade e também aponta linha de error

 


gL9TBzO.png


alguém sabe como faço para solucionar teste problema ?

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Use esta função:

 

Function SafeSQL(sInput)
  TempString = sInput
  'sBadChars=array("select", "drop", ";", "--", "insert", "delete", "xp_", "#", "%", "&", "'", "(", ")", "/", "\", ":", ";", "<", ">", "=", "[", "]", "?", "`", "|") 
  sBadChars=array("select", "drop", ";", "--", "insert", "delete", "xp_", "#", "%", "&", "'", "(", ")", ":", ";", "<", ">", "=", "[", "]", "?", "`", "|") 
  For iCounter = 0 to uBound(sBadChars)
    TempString = replace(TempString,sBadChars(iCounter),"")
  Next
  SafeSQL = TempString
End function

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.