国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp終極防范SQL注入漏洞

2024-05-04 11:08:19
字體:
來源:轉載
供稿:網友
其實SQL注入漏洞并不可怕,知道原理 + 耐心仔細,就可以徹底防范!
 
 
 
下面給出4個函數,足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。 

注意要對所有的request對象進行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象: 
復制代碼代碼如下:

function killn(byval s1) '過濾數值型參數 
if not isnumeric(s1) then 
killn=0 
else 
if s1<0 or s1>2147483647 then 
killn=0 
else 
killn=clng(s1) 
end if 
end if 
end function 

function killc(byval s1) 過濾貨幣型參數 
if not isnumeric(s1) then 
killc=0 
else 
killc=formatnumber(s1,2,-1,0,0) 
end if 
end function 

function killw(byval s1) '過濾字符型參數 
if len(s1)=0 then 
killw="" 
else 
killw=trim(replace(s1,"'","")) 
end if 
end function 

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本 
If len(s1) = 0 then 
killbad="" 
else 
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "<br>"), Chr(34), """), ">", ">"), "<", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),"")) 
end if 
end function 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 合作市| 平遥县| 莱西市| 张家川| 白朗县| 玛沁县| 蓬莱市| 古浪县| 白水县| 汨罗市| 自治县| 罗甸县| 临江市| 远安县| 师宗县| 杂多县| 监利县| 噶尔县| 宁夏| 普陀区| 甘孜县| 灌阳县| 延吉市| 上栗县| 康平县| 黄陵县| 肥城市| 竹山县| 阿拉尔市| 嵊州市| 墨玉县| 诸暨市| 兴隆县| 吐鲁番市| 积石山| 夏津县| 桦甸市| 海宁市| 内黄县| 象州县| 庄河市|