国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

防ASP注入終極防范

2024-05-04 10:59:50
字體:
來源:轉載
供稿:網友
下面給出4個函數,足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。

注意要對所有的request對象進行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象:

程序代碼
復制代碼 代碼如下:
function killn(byval s1) '過濾數值型參數
if not isnumeric(s1) then 
killn=0
else
if s1〈0 or s1〉2147483647 then 
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數
if not isnumeric(s1) then 
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "〈br〉"), Chr(34), """), "〉", ">"), "〈", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function 

您可能感興趣的文章:

ASP注入詳細命令40條Dvbbs7.1 sp1 SQL版savepost.asp注入漏洞分析、利用及防范全面了解ASP注入方法 [收集總結]全面認識ASP注入技巧
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 永修县| 北宁市| 隆尧县| 桂林市| 鄂伦春自治旗| 藁城市| 乌拉特后旗| 高陵县| 金塔县| 大厂| 长丰县| 靖江市| 鄂伦春自治旗| 五莲县| 渑池县| 金寨县| 玉溪市| 临颍县| 高陵县| 伊吾县| 明溪县| 马山县| 察雅县| 南宫市| 河曲县| 象州县| 察隅县| 嵊州市| 和顺县| 岗巴县| 许昌市| 静安区| 文化| 鹿泉市| 楚雄市| 武清区| 万年县| 黔东| 达孜县| 株洲县| 封开县|