asp中一段防SQL注入的通用腳本
更新時(shí)間:2007年03月25日 00:00:00 作者:
'屏蔽通過(guò)地址欄攻擊
url=Request.ServerVariables("QUERY_STRING")
if instr(url,";")>=1 then
url=Replace(url,";",";") : Response.Redirect("?" & url)
end if
'屏蔽通過(guò)表單攻擊
for each item in request.form
stritem=lcase(server.HTMLEncode(Request.form(item)))
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then
response.write ("對(duì)不起,請(qǐng)不要輸入非法字符!")
response.end
end if
next
url=Request.ServerVariables("QUERY_STRING")
if instr(url,";")>=1 then
url=Replace(url,";",";") : Response.Redirect("?" & url)
end if
'屏蔽通過(guò)表單攻擊
for each item in request.form
stritem=lcase(server.HTMLEncode(Request.form(item)))
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then
response.write ("對(duì)不起,請(qǐng)不要輸入非法字符!")
response.end
end if
next
相關(guān)文章
轉(zhuǎn)換中文為unicode 轉(zhuǎn)換unicode到正常文本
轉(zhuǎn)換中文為unicode 轉(zhuǎn)換unicode到正常文本...2006-10-10asp中將有雙引號(hào)標(biāo)題入庫(kù)的方法
asp中將有雙引號(hào)標(biāo)題入庫(kù)的方法,需要的朋友可以參考下2012-10-10asp中最新新聞顯示new圖片的實(shí)現(xiàn)代碼
很多朋友想在最新新聞顯示new圖片,以便訪客快速找到新更新的內(nèi)容,原理就是通過(guò)判斷日期2012-03-03asp實(shí)現(xiàn)新評(píng)論自動(dòng)發(fā)短信提示的代碼
前幾天看到有幾個(gè)wordpress都有有新評(píng)論自動(dòng)發(fā)短信提示的功能,我覺(jué)得不錯(cuò),對(duì)于不經(jīng)常在線的管理員特別有幫助,如果有人發(fā)非法信息一下子就知道了,而且發(fā)信息是免費(fèi)的。2009-11-11ASP,vbs正則輪翻在文章段落后加上網(wǎng)址等內(nèi)容
ASP,vbs正則輪翻在文章段落后加上網(wǎng)址,網(wǎng)站名稱,網(wǎng)站介紹等內(nèi)容2008-06-06asp base64 utf-8為了兼容asp.net的base64
asp base64 utf-8為了兼容asp.net的base642009-07-07asp目錄讀寫權(quán)限檢測(cè)腳本 TestFolder
T00LS 檢測(cè)星外可執(zhí)行目錄的一個(gè)工具,今天剛好用到,記錄下。檢測(cè)了下運(yùn)氣差得很,全盤只能讀不能寫,檢測(cè)讀寫權(quán)限的時(shí)候?qū)⒁韵麓a保存為x.asp上傳到網(wǎng)站修改檢測(cè)目錄,點(diǎn)提交即可2011-11-11