man(n), bist Du kleinlich ;-)))))))

----- Original Message ----- 
From: "Roman Pittroff" <[EMAIL PROTECTED]>
To: "ASP Datenbankprogrammierung" <[EMAIL PROTECTED]>
Sent: Tuesday, October 30, 2001 11:21 AM
Subject: [aspdedatabase] Re: Listmaster "Spam": Artikel


Ich bin jetzt ganz sicher 
das der spruch "response.write "Fuck off Hacker!""
total gut ankommt wenn ein Kunde einen fehler gemacht hat. :-)
Am besten ihn vielleicht noch mit eine anklage kommen, das ist
ja zur zeit total in, wenn es eine andere firma ist genuegt eine
abmahnug.

Gruss

Roman Pittroff
Consulting
Bangkok, Thailand

-----Original Message-----
From: Claudius Ceteras [mailto:[EMAIL PROTECTED]] 
Sent: Tuesday, October 30, 2001 5:17 PM
To: ASP Datenbankprogrammierung
Subject: [aspdedatabase] Re: Listmaster "Spam": Artikel




> -----Original Message-----
> From: Jutta Kavalier [mailto:[EMAIL PROTECTED]]
> Sent: Dienstag, 30. Oktober 2001 11:06
> To: ASP Datenbankprogrammierung
> Subject: [aspdedatabase] Re: Listmaster "Spam": Artikel
> 
> 
> also ich bin dann mal gespannt auf den Folgeartikel: wie
> verhindere ich das ganze....
> 
> Gru�
> Jutta
> 
> 

Hallo Jutta,

Hier schon mal 'ne Zusammenfassung ;-):

-> Zahlen:
ID = Request.Form("ID")
If isNumeric(ID) then
sql = "SELECT * FROM table WHERE id=" & ID
...
Else
response.write "Fuck off Hacker!"
End if

-> Strings:
Name = replace(Request.Form("ID"),"'","''")
Sql = "SELECT * FROM table WHERE name='" & Name & "'"
...

Claudius


| [aspdedatabase] als [EMAIL PROTECTED] subscribed 
| http://www.aspgerman.com/archiv/aspdedatabase/ = Listenarchiv Sie 
| k�nnen sich unter folgender URL an- und abmelden: 
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedatabase.asp


| [aspdedatabase] als [EMAIL PROTECTED] subscribed
| http://www.aspgerman.com/archiv/aspdedatabase/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedatabase.asp


| [aspdedatabase] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdedatabase/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedatabase.asp

Antwort per Email an