国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 編程 > ASP > 正文

防ASP注入終極防范

2024-05-04 11:09:35
字體:
供稿:網(wǎng)友
其實(shí)SQL注入漏洞并不可怕,知道原理 + 耐心仔細(xì),就可以徹底防范

下面給出4個(gè)函數(shù),足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會(huì)貫通。

注意要對(duì)所有的request對(duì)象進(jìn)行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對(duì)象:

程序代碼

復(fù)制代碼 代碼如下:


function killn(byval s1) '過濾數(shù)值型參數(shù)
if not isnumeric(s1) then 
killn=0
else
if s1〈0 or s1〉2147483647 then 
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數(shù)
if not isnumeric(s1) then 
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數(shù)
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險(xiǎn)字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "〈br〉"), Chr(34), """), "〉", ">"), "〈", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function 

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 枣阳市| 那坡县| 弥勒县| 珠海市| 司法| 高密市| 扶风县| 紫云| 恩平市| 开原市| 精河县| 桃园县| 嵊州市| 榆社县| 三台县| 津市市| 清丰县| 都安| 承德县| 皮山县| 资兴市| 潞西市| 金川县| 治县。| 龙山县| 逊克县| 博爱县| 娱乐| 朝阳市| 滦平县| 宜黄县| 宁津县| 墨竹工卡县| 漳平市| 平果县| 鹿邑县| 岚皋县| 建阳市| 都江堰市| 和静县| 望都县|