生日提醒系統(tǒng) v2024.101.55MB / 11-02
火影連連看源碼256KB / 11-23
newasp框架 v2.2.993KB / 08-09
米奇電競(jìng)陪玩程序 v1.03.8MB / 07-27
微信二級(jí)防封域名 v1.0130KB / 05-26
JsAspBBS論壇 v1.2204.0674KB / 04-07
首發(fā)全新超美ui無(wú)模板限制對(duì)接蘋果cms的app源碼108MB / 04-20
個(gè)人IP網(wǎng)整站源碼PC+WAP v3.22.25MB / 10-26
Asp+Ajax(Jquery)實(shí)用例子 v2.086KB / 09-23
一款網(wǎng)頁(yè)在線刷pv和ip的ASP源碼762.1KB / 12-11
-
生日提醒系統(tǒng) v2024.10 asp其它 / 1.55MB
-
校無(wú)憂通訊錄管理系統(tǒng) v2.0 asp其它 / 944KB
-
校無(wú)憂網(wǎng)上報(bào)修系統(tǒng) v2.1 asp其它 / 1.09MB
-
-
newasp框架 v2.2.9 asp其它 / 93KB
-
米奇電競(jìng)陪玩程序 v1.0 asp其它 / 3.8MB
-
微信二級(jí)防封域名 v1.0 asp其它 / 130KB
-
JsAspBBS論壇 v1.2204.06 asp其它 / 74KB
-
校無(wú)憂在線報(bào)名系統(tǒng) asp版 v2.1 asp其它 / 1.77MB
-
個(gè)人IP網(wǎng)整站源碼PC+WAP v3.2 asp其它 / 2.25MB
詳情介紹
希望這個(gè)小東西能給大家的網(wǎng)站帶來(lái)一點(diǎn)安全!
-----------------安裝建議-----------------------------------------------------------------
1.就是調(diào)用主文件的時(shí)候,最好采用絕對(duì)路徑調(diào)用,防止因路徑問(wèn)題引起一些不必要的麻煩。
如:
<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
2.安裝的時(shí)候,最好能在文件頭部調(diào)用,有時(shí)候可能有些程序在調(diào)用數(shù)據(jù)庫(kù)連接文件的時(shí)候,并不是在頭部,如:
<%
search=Request.QueryString("search")
%>
<!--#include file="inc/conn.asp" -->
數(shù)據(jù)查詢語(yǔ)句,將search變量帶入sql語(yǔ)句。
這種情況下,雖然conn.asp文件調(diào)用了防注入系統(tǒng),但是一樣是沒(méi)用的,因?yàn)閟ql防注入系統(tǒng)是在變量search通過(guò)get獲取參數(shù)后被調(diào)用的,因而就不能防止注入了。
解決方法:將每個(gè)文件調(diào)用的conn.asp寫(xiě)到代碼最上部,比如,上面的:
<!--#include file="inc/conn.asp" -->
<%
search=Request.QueryString("search")
%>
這樣寫(xiě)的話,就能防止search變量被注入了。
-----------------版本更新-----------------------------------------------------------------
關(guān)于以前版本的升級(jí),直接覆蓋文件和數(shù)據(jù)庫(kù)即可使用!
2.0增強(qiáng)版 增加了自動(dòng)封注入者Ip功能,使注入者不能再訪問(wèn)本站!
3.0版 在2.0增強(qiáng)版的基礎(chǔ)上,加入了后臺(tái)管理功能:
可以查看入侵者提交數(shù)據(jù)記錄功能,解除對(duì)注入者ip封鎖,以及刪除注入記錄功能!
3.0修正版 修正了封ip的一個(gè)Bug!
3.0正式版 針對(duì)用戶提出的問(wèn)題做了一點(diǎn)補(bǔ)充!
3.1 β版 加入對(duì)cookie部分的過(guò)濾,加入了對(duì)用js書(shū)寫(xiě)的asp程序的支持,加入了對(duì)安全表單的取消過(guò)濾!
3.1 最終紀(jì)念版,
* 對(duì)于3.1beta版中由于加入的對(duì)于js程序過(guò)濾的功能而引起的安全問(wèn)題做了修正。
* 對(duì)于3.1beta版可能引起的跨站攻擊做了修正。
* 將3.1beta版中的安全表單升級(jí)為安全頁(yè)面,使程序的針對(duì)性更強(qiáng),下面將做演示!
* 如無(wú)大的問(wèn)題,此版本為最終紀(jì)念版,以后本人將不再對(duì)此程序做更新!
3.2版 beta,更新了Option Explicit選項(xiàng)打開(kāi)系統(tǒng)無(wú)法正常使用的bug
3.2版 beta 20080820,修補(bǔ)一處錯(cuò)誤導(dǎo)致阻止ip無(wú)法使用,^_^
-----------------文件說(shuō)明------------------------------------------------------------------
文件說(shuō)明:
Neeao_SqlIn.Asp 防SQl注入主文件,需要注意以下幾點(diǎn):
Neeao_sql_admin.asp 后臺(tái)管理文件
-----------------使用方法------------------------------------------------------------------
注意:請(qǐng)用記事本打開(kāi)Neeao_sql_admin.asp修改里面的管理密碼!
使用方法很簡(jiǎn)單,,
只要在需要防注入的頁(yè)面頭部用
<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
就可以做到頁(yè)面防注入~~
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件conn.asp中!
添加<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->來(lái)調(diào)用本軟件
需要注意的是,在添加到數(shù)據(jù)庫(kù)連接文件中,為了不和程序發(fā)生沖突,
需添加在文件代碼的最底部!
發(fā)現(xiàn)問(wèn)題請(qǐng)告訴我,我來(lái)修正,謝謝你使用本軟件!
下載地址
人氣源碼

網(wǎng)址在線加密解密,網(wǎng)址加密解密方法及工具asp版
Flash+JS圖片切換輪換特效ASP讀取數(shù)據(jù)庫(kù)版
葉子asp分頁(yè)類(分頁(yè)推薦程序asp,js版)
艾恩Asp生成Json數(shù)據(jù)類代碼打包
簡(jiǎn)易用戶登錄及管理系統(tǒng) asp版本 v1.0
誠(chéng)一科技WEB進(jìn)銷存產(chǎn)品庫(kù)存管理系統(tǒng) asp版 v2.22
站長(zhǎng)工具大全-仿原站長(zhǎng)站源碼
asp 酷派相冊(cè)圖片展示系統(tǒng) v1.0
asp sql 通用防注入3.2 最新版 20080820更新
AspMvc Asp開(kāi)發(fā)框架 v1.1
相關(guān)文章
-
生日提醒系統(tǒng) v2024.10生日提醒系統(tǒng)是由寧志公司開(kāi)自主開(kāi)發(fā),主要功能是單位網(wǎng)絡(luò)平臺(tái)上傳本單位人員生日期,在指定的時(shí)間提醒某人生日快樂(lè),給單位工作時(shí)期添加一分關(guān)愛(ài)與愉悅氣氛...
-
火影連連看源碼火影連連看,其主要核心還是算法,會(huì)根據(jù)卡牌的的屬性進(jìn)行判斷是否相同,然后再根據(jù)周邊的尋路路徑進(jìn)行判斷是否可以消除,對(duì)火影連連看源碼感興趣的朋友快來(lái)下載體驗(yàn)吧...
-
newasp框架 v2.2.9newasp框架是一個(gè)基于 Classic Asp Vbscript Api 框架。全面支持64位,無(wú)需修改應(yīng)用池32位啟用,效率更高...
-
米奇電競(jìng)陪玩程序 v1.0米奇電競(jìng)陪玩程序是由藍(lán)寶石使用asp+access開(kāi)發(fā)的一個(gè)陪玩程序。程序可以根據(jù)每個(gè)會(huì)員的狀態(tài)和信息,在前臺(tái)中用展示圖片的方式來(lái)進(jìn)行表示...
-
微信二級(jí)防封域名 v1.0微信域名防封是指通過(guò)技術(shù)手段來(lái)實(shí)現(xiàn)預(yù)付措施,一切說(shuō)自己完全可以防封的那都是不可能的,一切說(shuō)什么免死域名不會(huì)死的那也是吹的...
-
JsAspBBS論壇 v1.2204.06JsAspBBS論壇(JScript + SQL Server Compact)是一個(gè)仿“雷傲極酷超級(jí)論壇”(LB5000、LeoBBS)進(jìn)行開(kāi)發(fā)的asp論壇系統(tǒng)源碼,歡迎需要的朋友下載使用...
-
首發(fā)全新超美ui無(wú)模板限制對(duì)接蘋果cms的app源碼首發(fā)全新超美ui無(wú)模板限制對(duì)接蘋果cms的app源碼,歡迎需要的朋友下載使用...
-
個(gè)人IP網(wǎng)整站源碼PC+WAP v3.2個(gè)人IP網(wǎng)是一個(gè)以asp+access進(jìn)行開(kāi)發(fā)的個(gè)人網(wǎng)站源碼。前端頁(yè)面信息98%都可以在后臺(tái)自主控制和修改,非常方便,適合做個(gè)人網(wǎng)站和小型工作室網(wǎng)站...
-
Asp+Ajax(Jquery)實(shí)用例子 v2.0Ajax是目前比較流行的網(wǎng)站建設(shè)技術(shù),尤其作為網(wǎng)站建設(shè)者來(lái)說(shuō),掌握它十分有必要,歡迎需要的朋友下載使用...
-
一款網(wǎng)頁(yè)在線刷pv和ip的ASP源碼網(wǎng)頁(yè)在線刷pv和ip的源碼,可以刷網(wǎng)頁(yè)瀏覽量,需要的朋友前來(lái)下載源碼...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買正版。
☉ 本站提供的asp sql 通用防注入3.2 最新版 20080820更新資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。

