找回密码
 注册会员

扫一扫,访问微社区

QQ登录

只需一步,快速开始

立即体验天翼云服务器(质量靠谱V3.6版本中需要设置的地方汇总点此领幸运券买阿里云优惠多
查看: 38246|回复: 176

一个可以通用的防注入脚本程序

[复制链接]

15

主题

25

回帖

262

积分

版主

积分
262
发表于 2005-11-4 02:26:17 | 显示全部楼层 |阅读模式
<TABLE  cellSpacing=0 cellPadding=0 width="100%" border=0>

<TR>
<TD> <BR>一个可以通用的防注入脚本程序<BR>SQL注入攻击的的通用防护了!好了 看下面的程序~<BR><BR>for each item in request.form<BR>stritem=lcase(server.HTMLEncode(Request.form(item)))<BR>if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then<BR>response.write ("对不起,请不要输入非法字符!")<BR>response.end<BR>end if<BR>next<BR>我屏蔽了表单来防止注入攻击<BR>在此基础上我又想到了'屏蔽通过地址栏攻击<BR>url=Request.ServerVariables("QUERY_STRING")<BR>if instr(url,";")>=1 then<BR>url=Replace(url,";",";") : Response.Redirect("?" ; url)<BR>end if<BR>呵呵 `这样防护,网站就比较安全了。<BR></TD></TR></TABLE>
回复

使用道具 举报

5

主题

10

回帖

0

积分

限制会员

积分
0
发表于 2005-11-30 01:31:01 | 显示全部楼层
好顶一下正需要呢
回复 支持 反对

使用道具 举报

0

主题

1

回帖

0

积分

限制会员

积分
0
发表于 2009-12-24 10:12:55 | 显示全部楼层
谢谢
回复 支持 反对

使用道具 举报

19

主题

203

回帖

1889

积分

商业客户-高级

积分
1889
发表于 2009-12-25 03:54:21 | 显示全部楼层
学习了..............
茂名招聘网 http://www.mmzpw.net
回复 支持 反对

使用道具 举报

0

主题

5

回帖

0

积分

限制会员

积分
0
发表于 2009-12-26 14:36:50 | 显示全部楼层
学习.不是灌水,是任务!~
回复 支持 反对

使用道具 举报

0

主题

1

回帖

0

积分

限制会员

积分
0
发表于 2009-12-26 15:14:48 | 显示全部楼层
大家都是人才啥!
回复 支持 反对

使用道具 举报

1

主题

3

回帖

0

积分

限制会员

积分
0
发表于 2009-12-27 12:39:29 | 显示全部楼层
非常感谢啊·····
回复 支持 反对

使用道具 举报

22

主题

106

回帖

410

积分

正式会员

积分
410
发表于 2009-12-27 17:10:57 | 显示全部楼层
一个可以通用的防注入脚本程序
回复 支持 反对

使用道具 举报

1

主题

1

回帖

46

积分

正式会员

积分
46
发表于 2009-12-29 01:09:17 | 显示全部楼层
一个可以通用的防注入脚本程序
回复 支持 反对

使用道具 举报

0

主题

1

回帖

0

积分

商业客户

积分
0
发表于 2009-12-31 10:15:01 | 显示全部楼层
完成任务
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

QQ|Archiver|手机版|小黑屋|嘉缘软件官网 ( 沪ICP备12042403号-2 )

GMT+8, 2025-4-5 03:20 , Processed in 0.101714 second(s), 29 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表