国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

防范SQL注入攻擊的新辦法

2024-07-21 02:07:30
字體:
來源:轉載
供稿:網友


近段時間由于修改一個asp程序(有sql注入漏洞),在網上找了很多相關的一些防范辦法,都不近人意,所以我將現在網上的一些方法綜合改良了一下,寫出這個asp函數,供大家參考。

function saferequest(paraname)
dim paravalue
paravalue=request(paraname)
if isnumeric(paravalue) = true then
saferequest=paravalue
exit function
elseif instr(lcase(paravalue),"select ") > 0 or instr(lcase(paravalue),"insert ") > 0 or instr(lcase(paravalue),"delete from") > 0 or instr(lcase(paravalue),"count(") > 0 or instr(lcase(paravalue),"drop table") > 0 or instr(lcase(paravalue),"update ") > 0 or instr(lcase(paravalue),"truncate ") > 0 or instr(lcase(paravalue),"asc(") > 0 or instr(lcase(paravalue),"mid(") > 0 or instr(lcase(paravalue),"char(") > 0 or instr(lcase(paravalue),"xp_cmdshell") > 0 or instr(lcase(paravalue),"exec master") > 0 or instr(lcase(paravalue),"net localgroup administrators") > 0  or instr(lcase(paravalue)," and ") > 0 or instr(lcase(paravalue),"net user") > 0 or instr(lcase(paravalue)," or ") > 0 then
 response.write "<script language='javascript'>"
 response.write "alert('非法的請求!');"  '發現sql注入攻擊提示信息
 response.write "location.發現sql注入攻擊轉跳網址
 response.write "<script>"
 response.end
else
saferequest=paravalue
end if
end function

使用saferequest函數替換你的request

可以防范所有的sql注入攻擊,如果還有什么問題請與我聯系

email:[email protected]
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 天镇县| 云阳县| 弥渡县| 蒙自县| 密云县| 固原市| 桑日县| 垫江县| 抚顺市| 原阳县| 保亭| 夏邑县| 呈贡县| 中牟县| 陆良县| 周至县| 新邵县| 铁力市| 迁西县| 当阳市| 合山市| 伊金霍洛旗| 衡山县| 勃利县| 瑞昌市| 巴中市| 小金县| 余江县| 饶河县| 景泰县| 凉城县| 运城市| 丘北县| 普陀区| 康保县| 边坝县| 周宁县| 五寨县| 平山县| 宁南县| 株洲市|