国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp防范SQL注入漏洞的方法

2024-05-04 11:06:58
字體:
供稿:網(wǎng)友

本文給出4個函數(shù),足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。

注意要對所有的request對象進(jìn)行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象:

代碼如下:

function killn(byval s1) '過濾數(shù)值型參數(shù)
if not isnumeric(s1) then
killn=0
else
if s1<0 or s1>2147483647 then
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數(shù)
if not isnumeric(s1) then
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數(shù)
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "<br>"), Chr(34), """), ">", ">"), "<", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function  

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 南丹县| 绥芬河市| 怀来县| 华容县| 遵义县| 四子王旗| 古浪县| 绥阳县| 故城县| 长垣县| 祥云县| 永安市| 冷水江市| 曲水县| 宣汉县| 连州市| 浦县| 全南县| 青浦区| 湾仔区| 延长县| 信宜市| 大庆市| 太保市| 安阳市| 华亭县| 高雄县| 南投县| 平阴县| 马龙县| 台州市| 惠水县| 陵水| 高陵县| 来宾市| 孟村| 菏泽市| 渭源县| 昔阳县| 舒城县| 南宁市|