国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

防ASP注入終極防范

2024-05-04 10:59:50
字體:
來源:轉載
供稿:網友
下面給出4個函數,足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。

注意要對所有的request對象進行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象:

程序代碼
復制代碼 代碼如下:
function killn(byval s1) '過濾數值型參數
if not isnumeric(s1) then 
killn=0
else
if s1〈0 or s1〉2147483647 then 
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數
if not isnumeric(s1) then 
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "〈br〉"), Chr(34), """), "〉", ">"), "〈", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function 

您可能感興趣的文章:

ASP注入詳細命令40條Dvbbs7.1 sp1 SQL版savepost.asp注入漏洞分析、利用及防范全面了解ASP注入方法 [收集總結]全面認識ASP注入技巧
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 揭阳市| 垦利县| 广水市| 霍城县| 黄梅县| 芜湖市| 尼木县| 阜南县| 察隅县| 黔西| 图木舒克市| 昌黎县| 泗水县| 钦州市| 柏乡县| 栖霞市| 英吉沙县| 井研县| 黄冈市| 浦东新区| 凯里市| 大同市| 九江县| 荣昌县| 保定市| 白沙| 板桥市| 富宁县| 杂多县| 恭城| 勐海县| 龙川县| 福海县| 泰和县| 汽车| 县级市| 长泰县| 西藏| 大同县| 宽城| 顺平县|