Ir para conteúdo
Fórum Script Brasil
  • 0

Esta função ant-SQL Injection está completa?


ANDRE_GUSTAVO

Pergunta

Fala ai galera...

Estava pesquisando sobre SQL INJECTION, e encontrei essa função que

bloqueia o sql injection.

Gostaria de saber se ela esta completa, se realmente esta bloqueando a ação sql injection?

E também gostaria de saber como usa-la corretamente, onde coloca-la, etc?

Se possivel exemplifique um caso usando a funçao

abaixo esta a função

<%
function LimparTexto(str)
str = trim(str)
str = lcase(str)
str = replace(str,"=","")
str = replace(str,"'","")
str = replace(str,"""""","")
str = replace(str," or ","")
str = replace(str," and ","")
str = replace(str,"(","")
str = replace(str,")","")
str = replace(str,"<","[")
str = replace(str,">","]")
str = replace(str,"update","")
str = replace(str,"-shutdown","")
str = replace(str,"--","")
str = replace(str,"'","")
str = replace(str,"#","")
str = replace(str,"$","")
str = replace(str,"%","")
str = replace(str,"¨","")
str = replace(str,"&","")
str = replace(str,"'or'1'='1'","")
str = replace(str,"--","")
str = replace(str,"insert","")
str = replace(str,"drop","")
str = replace(str,"delet","")
str = replace(str,"xp_","")
str = replace(str,"select","")
str = replace(str,"*","")
LimparTexto = str
end function
%>

Desde já obrigado pela atenção.

Link para o comentário
Compartilhar em outros sites

6 respostass a esta questão

Posts Recomendados

  • 0
Se você utilziar Stored Procedure reduz o sql injetion sem muitas preocupações.

Lembre-se que posso passar as string´s via querystring e mesmo form.

E lembre-se tb que existe o Javascript Injetion.

Olá jothaz, td bem?

desde já agradeço sua atenção.

Pode me explicar melhor sobre o que me citou acima?

sou bastante leigo, o trabalho que estou desenvolvendo é o meu primeiro,

e eu estava pensado que estava terminando, so esta faltando o painel de controle,

mas diantes desses fatos estou vendo que terei que rever toda a parte de programação do site que estou desenvolvendo.

não tenho noção do que seria Stored Procedure

como seria esse Javascript Injetion ?

Se puder me explicar ficarei grato

Obrigado

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,2k
×
×
  • Criar Novo...