=1thenurl=Repla..." />
 手机
当前位置:查字典教程网 >编程开发 >ASP教程 >一段asp防注入的通用脚本
一段asp防注入的通用脚本
摘要:放在conn.asp里就行了。'屏蔽通过地址栏攻击url=Request.ServerVariables("QUERY_STRING")if...

放在conn.asp里就行了。

'屏蔽通过地址栏攻击

url=Request.ServerVariables("QUERY_STRING")

ifinstr(url,";")>=1then

url=Replace(url,";",";"):Response.Redirect("?"&url)

endif

'屏蔽通过表单攻击

foreachiteminrequest.form

stritem=lcase(server.HTMLEncode(Request.form(item)))

ifinstr(stritem,"select")>=1orinstr(stritem,"insert")>=1orinstr(stritem,"update")>=1orinstr(stritem,"delete")>=1orinstr(stritem,"exec")>=1orinstr(stritem,"declare")>=1then

response.write("对不起,请不要输入非法字符!")

response.end

endif

next

【一段asp防注入的通用脚本】相关文章:

收集整理的ASP的常用内置函数

asp 防止SQL注入代码

ASP整理一些实用的速查代码

巧用缓存提高asp程序的性能

asp实现防止站外提交内容的两个方法

asp下载防盗链代码

asp存储过程使用大全

Asp遍历服务器对象的代码

一小偷类!!有兴趣的可以看看

Mssql高级注入笔记II

精品推荐
分类导航