国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp 獲取參數值與sql安全過濾參數函數代碼

2020-07-27 12:47:27
字體:
來源:轉載
供稿:網友
復制代碼 代碼如下:

'獲取參數值
Function getForm(element,ftype)
Select case ftype
case "get"
getForm=trim(request.QueryString(element))
case "post"
getForm=trim(request.Form(element))
case "both"
if isNul(request.QueryString(element)) then getForm=trim(request.Form(element)) else getForm=trim(request.QueryString(element))
End Select
getForm=replace(getForm,CHR(34),""")
getForm=replace(getForm,CHR(39),"'")
End Function
'主要功能就是獲取參數值,比直接用request("element")要安全很多


'過濾參數
Function filterPara(byVal Para)
filterPara=preventSqlin(Checkxss(Para))
End Function

Function preventSqlin(content)
dim sqlStr,sqlArray,i,speStr
sqlStr="<|>|%|%27|'|''|;|*|and|exec|dbcc|alter|drop|insert|select|update|delete|count|master|truncate|char|declare|where|set|declare|mid|chr"
if isNul(content) then Exit Function
sqlArray=split(sqlStr,"|")
for i=lbound(sqlArray) to ubound(sqlArray)
if instr(lcase(content),sqlArray(i))<>0 then
select case sqlArray(i)
case "<":speStr="&lt;"
case ">":speStr="&gt;"
case "'","""":speStr="&quot;"
'case ";":speStr=";"
case else:speStr=""
end select
content=replace(content,sqlArray(i),speStr,1,-1,1)
end if
next
preventSqlin=content
End Function
'上面的參數過濾函主要是防止sql注入,加強的防護。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 巴彦淖尔市| 嵊州市| 澄迈县| 阳新县| 天等县| 微山县| 博罗县| 汨罗市| 永德县| 乌兰察布市| 江川县| 察哈| 贞丰县| 汕尾市| 长兴县| 柳林县| 富蕴县| 南乐县| 大港区| 鱼台县| 五常市| 清新县| 邻水| 汝州市| 八宿县| 扎鲁特旗| 新化县| 澄江县| 信丰县| 东乌珠穆沁旗| 贺州市| 建平县| 海南省| 兴安盟| 滨州市| 阜康市| 丹东市| 延川县| 柯坪县| 堆龙德庆县| 松阳县|