国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

新手入門:防范SQL注入攻擊的新辦法

2019-11-18 16:36:40
字體:
來源:轉載
供稿:網友

  近段時間由于修改一個asp程序(有SQL注入漏洞),在網上找了很多相關的一些防范辦法,都不近人意,所以我將現在網上的一些方法綜合改良了一下,寫出這個ASP函數,供大家參考。

以下是引用片段:
Function SafeRequest(ParaName) 
Dim ParaValue 
ParaValue=Request(ParaName)
if IsNumeric(ParaValue) = True then
SafeRequest=ParaValue
exit Function
elseIf Instr(LCase(ParaValue),"select ") > 0 or Instr(LCase(ParaValue),"insert ") > 0 or Instr(LCase(ParaValue),"delete from") > 0 or Instr(LCase(ParaValue),"count(") > 0 or Instr(LCase(ParaValue),"drop table") > 0 or Instr(LCase(ParaValue),"update ") > 0 or Instr(LCase(ParaValue),"truncate ") > 0 or Instr(LCase(ParaValue),"asc(") > 0 or Instr(LCase(ParaValue),"mid(") > 0 or Instr(LCase(ParaValue),"char(") > 0 or Instr(LCase(ParaValue),"xp_cmdshell") > 0 or Instr(LCase(ParaValue),"exec master") > 0 or Instr(LCase(ParaValue),"net localgroup administrators") > 0  or Instr(LCase(ParaValue)," and ") > 0 or Instr(LCase(ParaValue),"net user") > 0 or Instr(LCase(ParaValue)," or ") > 0 then
 Response.Write "<script language='javascript'>"
 Response.Write "alert('非法的請求!');"  '發現SQL注入攻擊提示信息
 Response.Write "location.發現SQL注入攻擊轉跳網址
 Response.Write "<script>"
 Response.end
else
SafeRequest=ParaValue
End If
End function

使用SafeRequest函數替換你的Request


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 东丰县| 临武县| 临邑县| 东乡族自治县| 唐海县| 峨边| 福安市| 通化县| 绥化市| 安化县| 龙口市| 定南县| 彭州市| 泰宁县| 东海县| 朝阳区| 邯郸县| 夏邑县| 古蔺县| 林周县| 日照市| 隆子县| 西藏| 龙泉市| 屏山县| 普兰县| 蓬安县| 泸水县| 郴州市| 南召县| 桐梓县| 横峰县| 麻江县| 都匀市| 铁岭县| 华蓥市| 利川市| 水城县| 揭东县| 大方县| 庆云县|