国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

ASP下的兩個防止SQL注入式攻擊的Function

2024-05-04 11:10:14
字體:
來源:轉載
供稿:網友
用于防止sql注入攻擊的 函數,大家可以直接用了,不過大家光會用不行,要增強安全意識
復制代碼代碼如下:

'========================== 
'過濾提交表單中的SQL 
'========================== 
function ForSqlForm() 
dim fqys,errc,i,items 
dim nothis(18) 
nothis(0)="net user" 
nothis(1)="xp_cmdshell" 
nothis(2)="/add" 
nothis(3)="exec%20master.dbo.xp_cmdshell" 
nothis(4)="net localgroup administrators" 
nothis(5)="select" 
nothis(6)="count" 
nothis(7)="asc" 
nothis(8)="char" 
nothis(9)="mid" 
nothis(10)="'" 
nothis(11)=":" 
nothis(12)="""" 
nothis(13)="insert" 
nothis(14)="delete" 
nothis(15)="drop" 
nothis(16)="truncate" 
nothis(17)="from" 
nothis(18)="%" 
'nothis(19)="@"  
errc=false 
for i= 0 to ubound(nothis) 
  for each items in request.Form 
  if instr(request.Form(items),nothis(i))<>0 then 
   response.write("<div>") 
   response.write("你所填寫的信息:" & server.HTMLEncode(request.Form(items)) & "<br>含非法字符:" & nothis(i)) 
   response.write("</div>") 
   response.write("對不起,你所填寫的信息含非法字符!<a href=""#"" onclick=""history.back()"">返回</a>") 
   response.End() 
  end if 
  next 
next 
end function 
'========================== 
'過濾查詢中的SQL 
'========================== 
function ForSqlInjection() 
dim fqys,errc,i 
dim nothis(19) 
fqys = request.ServerVariables("QUERY_STRING") 
nothis(0)="net user" 
nothis(1)="xp_cmdshell" 
nothis(2)="/add" 
nothis(3)="exec%20master.dbo.xp_cmdshell" 
nothis(4)="net localgroup administrators" 
nothis(5)="select" 
nothis(6)="count" 
nothis(7)="asc" 
nothis(8)="char" 
nothis(9)="mid" 
nothis(10)="'" 
nothis(11)=":" 
nothis(12)="""" 
nothis(13)="insert" 
nothis(14)="delete" 
nothis(15)="drop" 
nothis(16)="truncate" 
nothis(17)="from" 
nothis(18)="%" 
nothis(19)="@"  
errc=false 
for i= 0 to ubound(nothis) 
if instr(FQYs,nothis(i))<>0 then 
errc=true 
end if 
next 
if errc then 
response.write "查詢信息含非法字符!<a href=""#"" onclick=""history.back()"">返回</a>" 
response.end 
end if 
end function
 


注:相關教程知識閱讀請移步到ASP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 叶城县| 应城市| 星子县| 南皮县| 乌拉特中旗| 福安市| 宣化县| 龙南县| 三门峡市| 榆中县| 鄂托克前旗| 维西| 锦屏县| 永宁县| 南郑县| 芦溪县| 温泉县| 临桂县| 青河县| 遂昌县| 云南省| 三门县| 饶平县| 呈贡县| 襄垣县| 临朐县| 安庆市| 锦州市| 高要市| 静安区| 南岸区| 手游| 麦盖提县| 新乡县| 南投县| 黄龙县| 健康| 赤峰市| 额济纳旗| 三明市| 额济纳旗|