您现在的位置是:网站首页> 编程资料编程资料
asp中一段防SQL注入的通用脚本_应用技巧_
2023-05-25
202人已围观
简介 asp中一段防SQL注入的通用脚本_应用技巧_
'屏蔽通过地址栏攻击
url=Request.ServerVariables("QUERY_STRING")
if instr(url,";")>=1 then
url=Replace(url,";",";") : Response.Redirect("?" & url)
end if
'屏蔽通过表单攻击
for each item in request.form
stritem=lcase(server.HTMLEncode(Request.form(item)))
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then
response.write ("对不起,请不要输入非法字符!")
response.end
end if
next
url=Request.ServerVariables("QUERY_STRING")
if instr(url,";")>=1 then
url=Replace(url,";",";") : Response.Redirect("?" & url)
end if
'屏蔽通过表单攻击
for each item in request.form
stritem=lcase(server.HTMLEncode(Request.form(item)))
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then
response.write ("对不起,请不要输入非法字符!")
response.end
end if
next
您可能感兴趣的文章:
相关内容
- asp 之上传漏洞终结篇_应用技巧_
- ASP 环境下 VBS 事件应用 示例代码_应用技巧_
- 服务端 VBScript 与 JScript 几个相同特性的写法与示例_应用技巧_
- 实例分析之用ASP编程实现网络内容快速查找的代码_应用技巧_
- ASP中经常使用的SQL语句与教程说明_应用技巧_
- asp动态级联菜单代码_应用技巧_
- 可用的ASP无重复数字随机函数, 数组实现, 并应用于随机显示记录集_应用技巧_
- 方便的大家admin及admin888 经过 md5加密后16位和32位代码_ASP基础_
- chr(9)、chr(10)、chr(13)、chr(32)、chr(34)讲解_ASP基础_
- asp中去除内容HTML标签的三个function函数_应用技巧_
