主页 > 知识库 > 一段asp防注入的通用脚本

一段asp防注入的通用脚本

热门标签:Linux服务器 电子围栏 服务器配置 Mysql连接数设置 科大讯飞语音识别系统 团购网站 阿里云 银行业务
放在conn.asp里就行了。 

'屏蔽通过地址栏攻击 
url=Request.ServerVariables("QUERY_STRING") 
if instr(url,";")>=1 then 
url=Replace(url,";",";") : Response.Redirect("?"  url) 
end if 
'屏蔽通过表单攻击 
for each item in request.form 
stritem=lcase(server.HTMLEncode(Request.form(item))) 
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then 
response.write ("对不起,请不要输入非法字符!") 
response.end 
end if 
next

标签:蚌埠 衢州 大理 衡水 萍乡 枣庄 江苏 广元

巨人网络通讯声明:本文标题《一段asp防注入的通用脚本》,本文关键词  ;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 收缩
    • 微信客服
    • 微信二维码
    • 电话咨询

    • 400-1100-266