Hejsa.
Jeg har implementeret en mulighed for at eksekvere asp-filer i en bestemt
undermappe på en side.
Jeg har brugt nedenstående for at undgå, at man kan eksekvere andre steder
end lige præcis denne mappe, og for at undgå at man kan affyre ubehagelige
kommandoer til serveren. Jeg vil i denne forbindelse høre, om I har nogle
gode idéer til at gøre det endnu mere sikkert?
target = Replace(Request.QueryString("target"),"'","´")
target = Replace(target,".","")
target = Replace(target,"/","")
target = Replace(target,"\","")
Server.Execute("/undermappe/" & target & ".asp")
--
MvH
Gregers Petersen
http://disclaimer.gpweb.dk