|
ASP通用防注入脚本
把下面代码放到conn.asp里就行了
\\'屏蔽通过地址栏攻击 url=Request.ServerVariables("QUERY_STRING") if instr(url,";")>=1 then url=Replace(url,";",";") : Response.Redirect("?" & url) end if \\'屏蔽通过表单攻击 for each item in request.form stritem=lcase(server.HTMLEncode(Request.form(item))) if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then response.write ("对不起,请不要输入非法字符!") response.end end if next
返回类别: 教程 上一教程: 使用ASP实现文件上载(上传)的各种方式 下一教程: 对连串英文自动换行的解决方式 IE5.5
您可以阅读与"ASP通用防注入脚本"相关的教程: · ASP通用防注入脚本 · 编写通用的asp防注入程序 · 编写通用的ASP防SQL注入攻击程序 · ASP最新SQL防注入过滤涵数 · 改进的SQL防注入(加强抑错)
|