|
![]() |
名片设计 CorelDRAW Illustrator AuotoCAD Painter 其他软件 Photoshop Fireworks Flash |
|
把下面代码放到conn.asp里就行了 \\\'屏蔽通过地址栏攻击 url=Request.ServerVariables("QUERY_STRING") if instr(url,";")>=1 then url=Replace(url,";",";") : Response.Redirect("?" & url) end if \\\'屏蔽通过表单攻击 for each item in request.form stritem=lcase(server.HTMLEncode(Request.form(item))) if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then response.write ("对不起,请不要输入非法字符!") response.end end if next 返回类别: 教程 上一教程: XML加ASP实现网页“本地化” 下一教程: 手把手教你使用VB来创建ASP组件(1) 您可以阅读与"ASP通用防注入脚本"相关的教程: · ASP通用防注入脚本 · 编写通用的asp防注入程序 · 编写通用的ASP防SQL注入攻击程序 · ASP最新SQL防注入过滤涵数 · ASP.NET中处理datetime的一些通用函数 |
![]() ![]() |
快精灵印艺坊 版权所有 |
首页![]() ![]() ![]() ![]() ![]() ![]() ![]() |