国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 編程 > ASP > 正文

防ASP注入終極防范

2024-05-04 11:09:35
字體:
供稿:網(wǎng)友
其實(shí)SQL注入漏洞并不可怕,知道原理 + 耐心仔細(xì),就可以徹底防范

下面給出4個(gè)函數(shù),足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會(huì)貫通。

注意要對(duì)所有的request對(duì)象進(jìn)行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對(duì)象:

程序代碼

復(fù)制代碼 代碼如下:


function killn(byval s1) '過濾數(shù)值型參數(shù)
if not isnumeric(s1) then 
killn=0
else
if s1〈0 or s1〉2147483647 then 
killn=0
else
killn=clng(s1)
end if
end if
end function

function killc(byval s1) 過濾貨幣型參數(shù)
if not isnumeric(s1) then 
killc=0
else
killc=formatnumber(s1,2,-1,0,0)
end if
end function

function killw(byval s1) '過濾字符型參數(shù)
if len(s1)=0 then
killw=""
else
killw=trim(replace(s1,"'",""))
end if
end function

function killbad(byval s1) 過濾所有危險(xiǎn)字符,包括跨站腳本
If len(s1) = 0 then
killbad=""
else
killbad = trim(replace(replace(replace(replace(replace(replace(replace(replace(s1,Chr(10), "〈br〉"), Chr(34), """), "〉", ">"), "〈", "<"), "&", "&"),chr(39),"'"),chr(32)," "),chr(13),""))
end if
end function 

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 沂南县| 海安县| 松原市| 牙克石市| 德惠市| 荃湾区| 偏关县| 兰溪市| 孙吴县| 黑河市| 广宁县| 朝阳区| 即墨市| 河东区| 辽中县| 临沭县| 龙里县| 台江县| 普定县| 朝阳县| 花莲县| 临城县| 行唐县| 博野县| 新巴尔虎右旗| 信宜市| 石柱| 龙泉市| 平昌县| 广灵县| 湖口县| 岳阳市| 苏尼特左旗| 闽侯县| 冷水江市| 昭通市| 武胜县| 鸡东县| 出国| 澄迈县| 巨鹿县|