国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp終極防范SQL注入漏洞

2024-05-04 11:08:19
字體:
來源:轉載
供稿:網友
其實SQL注入漏洞并不可怕,知道原理 + 耐心仔細,就可以徹底防范!
 
 
 
下面給出4個函數,足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。 

注意要對所有的request對象進行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象: 
復制代碼代碼如下:

function killn(byval s1) '過濾數值型參數 
if not isnumeric(s1) then 
killn=0 
else 
if s1<0 or s1>2147483647 then 
killn=0 
else 
killn=clng(s1) 
end if 
end if 
end function 

function killc(byval s1) 過濾貨幣型參數 
if not isnumeric(s1) then 
killc=0 
else 
killc=formatnumber(s1,2,-1,0,0) 
end if 
end function 

function killw(byval s1) '過濾字符型參數 
if len(s1)=0 then 
killw="" 
else 
killw=trim(replace(s1,"'","")) 
end if 
end function 

function killbad(byval s1) 過濾所有危險字符,包括跨站腳本 
If len(s1) = 0 then 
killbad="" 
else 
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "<br>"), Chr(34), """), ">", ">"), "<", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),"")) 
end if 
end function 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 东乌珠穆沁旗| 甘孜| 乌拉特中旗| 邯郸县| 宝清县| 兴安县| 高要市| 蒙山县| 右玉县| 南平市| 泸定县| 壤塘县| 仁化县| 新丰县| 齐齐哈尔市| 越西县| 六安市| 集贤县| 佛山市| 澜沧| 沾化县| 开阳县| 麻城市| 鹤山市| 邛崃市| 海城市| 清水县| 建昌县| 新干县| 通河县| 榆社县| 霞浦县| 宣城市| 东海县| 宿迁市| 大方县| 水富县| 遵义市| 绵竹市| 黄浦区| 无为县|