国产免费av片在线观看-国产免费av观看-国产免费av电影-国产免费a-四虎网站在线观看-四虎网站在线

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

兩個ASP中防止SQL注入式攻擊

深山工作室 2014/5/20 14:23:47 深山 字體: 瀏覽 4683
兩個ASP中防止SQL注入式攻擊 
<%
'==========================
'過濾提交表單中的SQL
'==========================
function ForSqlForm()
dim fqys,errc,i,items
dim nothis(18)
nothis(0)="net user"
nothis(1)="xp_cmdshell"
nothis(2)="/add"
nothis(3)="exec%20master.dbo.xp_cmdshell"
nothis(4)="net localgroup administrators"
nothis(5)="select"
nothis(6)="count"
nothis(7)="asc"
nothis(8)="char"
nothis(9)="mid"
nothis(10)="'"
nothis(11)=":"
nothis(12)=""""
nothis(13)="insert"
nothis(14)="delete"
nothis(15)="drop"
nothis(16)="truncate"
nothis(17)="from"
nothis(18)="%"
'nothis(19)="@" 
errc=false
for i= 0 to ubound(nothis)
for each items in request.Form
if instr(request.Form(items),nothis(i))<>0 then
response.write("<div>")
response.write("你所填寫的信息:" & server.HTMLEncode(request.Form(items)) & "<br>含非法字符:" & nothis(i))
response.write("</div>")
response.write("對不起,你所填寫的信息含非法字符!<a href=""#"" onclick=""history.back()"">返回</a>")
response.End()
end if
next
next
end function
 
'==========================
'過濾查詢中的SQL
'==========================
function ForSqlInjection()
dim fqys,errc,i
dim nothis(19)
fqys = request.ServerVariables("QUERY_STRING")
nothis(0)="net user"
nothis(1)="xp_cmdshell"
nothis(2)="/add"
nothis(3)="exec%20master.dbo.xp_cmdshell"
nothis(4)="net localgroup administrators"
nothis(5)="select"
nothis(6)="count"
nothis(7)="asc"
nothis(8)="char"
nothis(9)="mid"
nothis(10)="'"
nothis(11)=":"
nothis(12)=""""
nothis(13)="insert"
nothis(14)="delete"
nothis(15)="drop"
nothis(16)="truncate"
nothis(17)="from"
nothis(18)="%"
nothis(19)="@" 
errc=false
for i= 0 to ubound(nothis)
if instr(FQYs,nothis(i))<>0 then
errc=true
end if
next
if errc then
response.write "查詢信息含非法字符!<a href=""#"" onclick=""history.back()"">返回</a>"
response.end
end if
end function
%>
相關閱讀
符合標準的正常工作的對聯廣告
uni-app基礎知識數據綁定
非常不錯的支持各種瀏覽器的簡易調色板
ASP.NET中Cookie編程的基礎知識
javascri獲取頁面實際高度
相愉草原旅游網
asp正則替換內容里的特定內容
增大、縮小、還原字體
共有0條關于《兩個ASP中防止SQL注入式攻擊》的評論
發表評論
正在加載評論......
返回頂部發表評論
呢 稱:
表 情:
內 容:
評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
驗證碼: 驗證碼 
網友評論聲明,請自覺遵守互聯網相關政策法規。

您發布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發布內容擁有處置權。

更多信息>>欄目類別選擇
百度小程序開發
微信小程序開發
微信公眾號開發
uni-app
asp函數庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機密碼
通過阿里云服務接口獲得ip地址詳細信息
iis點開后任務欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
網站頁面重新構寫,正在驗證其它瀏覽器
極酷的,漂亮的頁面loading等待頁面特效(2)
旅行社線路主題默認模板2
NameError: name ‘xxx‘ is not defined問題總結
ASP.NET常用的三十三種實用代碼(下)
如何讓文本框不出現提交過的表單信息
主站蜘蛛池模板: 老闺蜜电视剧免费观看完整版高清 | 欧美成熟| 不要嘲笑我们的性| 越活越来劲 电视剧| 妖精的尾巴第三季| 机械师3| 男士烫发发型图片2024款| 肉丸3| 言承旭电影| 贝加尔湖畔钢琴谱| 男生强吻女生视频| 胚胎移植几天就知道成功了| 天堂av| 大地免费在线观看| 加勒比海盗 电影| 天国恩仇完整版电影| 叶子楣地下裁决| 大内群英 电视剧| 学前教育科研方法的论文| 《宝莲灯》| 五帝钱顺序排列图片| outlander| 爱在记忆中找你歌词| 操老女人视频| 电影《年龄差》| cctv5+体育直播节目表| 相邻数的数学题| 无影侦察队电影完整版免费| 宋佳比基尼图片| 少年派3免费观看完整版电视剧 | 思想认识不到位,重视程度不够| 欧洲18一19gay同志| 王若晰的个人资料| 真爱诺言大结局| 草刈正雄| 宝力龟龟| 花非花电视剧演员表| 陈浩宇女演员| 贾宏| 黎小军| 小矮人的一级毛片|