欢迎来到站长教程网!
兔子CDN

ASP编程

当前位置:主页 > 网络编程 > ASP编程 >

asp中一段防SQL注入的通用脚本

时间:2020-09-10|栏目:ASP编程|点击:

'屏蔽通过地址栏攻击  
url=Request.ServerVariables("QUERY_STRING")  
if instr(url,";")>=1 then  
url=Replace(url,";",";") : Response.Redirect("?" & url)  
end if  
'屏蔽通过表单攻击   
for each item in request.form   
stritem=lcase(server.HTMLEncode(Request.form(item)))   
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then  
response.write ("对不起,请不要输入非法字符!")   
response.end  
end if   
next 

上一篇:asp动态级联菜单代码

栏    目:ASP编程

下一篇:收集整理的ASP的常用内置函数

本文标题:asp中一段防SQL注入的通用脚本

本文地址:www.dtcnnet.com/asp/28509.html

您可能感兴趣的文章

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:584415406 | 邮箱:584415406#qq.com(#换成@)

Copyright © 2015-2020 小白站长网 版权所有 苏ICP备20040415号