国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp防范SQL注入漏洞的方法

2024-05-04 11:06:58
字體:
供稿:網(wǎng)友

本文給出4個函數(shù),足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。

注意要對所有的request對象進(jìn)行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象:

代碼如下:

function killn(byval s1) '過濾數(shù)值型參數(shù)
if not isnumeric(s1) then
killn=0
else
if s1<0 or s1>2147483647 then
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數(shù)
if not isnumeric(s1) then
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數(shù)
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "<br>"), Chr(34), """), ">", ">"), "<", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function  

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 印江| 九龙县| 攀枝花市| 凤庆县| 广宗县| 伽师县| 隆安县| 南部县| 酉阳| 丰镇市| 西乌珠穆沁旗| 太和县| 江门市| 吕梁市| 酒泉市| 台南市| 余庆县| 田阳县| 鸡东县| 饶阳县| 耒阳市| 井陉县| 麟游县| 延安市| 长子县| 扎鲁特旗| 滨州市| 张家界市| 马关县| 雷山县| 乐陵市| 浙江省| 五原县| 昭平县| 法库县| 乐业县| 蒙山县| 三亚市| 蒙山县| 淮滨县| 涿州市|