国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > SQL Server > 正文

如何讓新手防范SQL注入攻擊

2024-08-31 00:46:11
字體:
來源:轉載
供稿:網友

近段時間由于修改一個ASP程序(有SQL注入漏洞),在網上找了很多相關的一些防范辦法,都不近人意,所以我將現在網上的一些方法綜合改良了一下,寫出這個ASP函數,供大家參考。

以下是引用片段:

以下為引用的內容:

Function SafeRequest(ParaName)
Dim ParaValue
ParaValue=Request(ParaName)
if IsNumeric(ParaValue) = True then
SafeRequest=ParaValue
exit Function
elseIf Instr(LCase(ParaValue),"select ") > 0 or Instr(LCase(ParaValue),"insert ") > 0 or Instr(LCase(ParaValue),"delete from") > 0 or Instr(LCase(ParaValue),"count(") > 0 or Instr(LCase(ParaValue),"drop table") > 0 or Instr(LCase(ParaValue),"update ") > 0 or Instr(LCase(ParaValue),"truncate ") > 0 or Instr(LCase(ParaValue),"asc(") > 0 or Instr(LCase(ParaValue),"mid(") > 0 or Instr(LCase(ParaValue),"char(") > 0 or Instr(LCase(ParaValue),"xp_cmdshell") > 0 or Instr(LCase(ParaValue),"exec master") > 0 or Instr(LCase(ParaValue),"net localgroup administrators") > 0 or Instr(LCase(ParaValue)," and ") > 0 or Instr(LCase(ParaValue),"net user") > 0 or Instr(LCase(ParaValue)," or ") > 0 then
Response.Write "<script language='javascript'>"
Response.Write "alert('非法的請求!');" '發現SQL注入攻擊提示信息
Response.Write "location.發現SQL注入攻擊轉跳網址
Response.Write "<script>"
Response.end
else
SafeRequest=ParaValue
End If
End function

使用SafeRequest函數替換你的Request

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 汉阴县| 乌拉特后旗| 千阳县| 贞丰县| 龙岩市| 望奎县| 包头市| 天镇县| 花垣县| 昂仁县| 兴义市| 九龙坡区| 贞丰县| 台前县| 龙岩市| 泾源县| 三亚市| 丹阳市| 丰宁| 增城市| 灵武市| 浮梁县| 奇台县| 吉木乃县| 万载县| 噶尔县| 禄劝| 广灵县| 久治县| 阜新| 资源县| 江油市| 龙泉市| 甘南县| 盖州市| 丰顺县| 富蕴县| 德惠市| 彩票| 柯坪县| 宝坻区|