主页 > 知识库 > asp中一段防SQL注入的通用脚本

asp中一段防SQL注入的通用脚本

热门标签:阿里云 Mysql连接数设置 银行业务 Linux服务器 科大讯飞语音识别系统 电子围栏 团购网站 服务器配置
'屏蔽通过地址栏攻击  
url=Request.ServerVariables("QUERY_STRING")  
if instr(url,";")>=1 then  
url=Replace(url,";",";") : Response.Redirect("?"  url)  
end if  
'屏蔽通过表单攻击   
for each item in request.form   
stritem=lcase(server.HTMLEncode(Request.form(item)))   
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then  
response.write ("对不起,请不要输入非法字符!")   
response.end  
end if   
next 
您可能感兴趣的文章:
  • 防SQL注入 生成参数化的通用分页查询语句
  • asp.net(C#)防sql注入组件的实现代码
  • asp.net利用HttpModule实现防sql注入
  • asp.net 预防SQL注入攻击之我见
  • 在Global.asax文件里实现通用防SQL注入漏洞程序(适应于post/get请求)

标签:广元 衡水 枣庄 蚌埠 萍乡 衢州 江苏 大理

巨人网络通讯声明:本文标题《asp中一段防SQL注入的通用脚本》,本文关键词  ;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 收缩
    • 微信客服
    • 微信二维码
    • 电话咨询

    • 400-1100-266