国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

在ASP中防止SQL注入的方法

2024-09-07 22:12:17
字體:
來源:轉載
供稿:網友

SQL注入是一個非常危險的事情,它可能進入我們的管理界面,非法獲取用戶信息或重要資料,使我們蒙受損失,下面介紹一種在ASP中防范SQL注入攻擊的方法:

<%
On Error Resume Next
Dim strTemp

If LCase(Request.ServerVariables("HTTPS")) = "off" Then
     strTemp = "http://"
Else
     strTemp = "https://"
End If

strTemp = strTemp & Request.ServerVariables("SERVER_NAME")

If Request.ServerVariables("SERVER_PORT") <> 80 Then strTemp = strTemp & ":" & Request.ServerVariables("SERVER_PORT")
strTemp = strTemp & Request.ServerVariables("URL")
If Trim(Request.QueryString) <> "" Then strTemp = strTemp & "?" & Trim(Request.QueryString)
strTemp = LCase(strTemp)

If Instr(strTemp,"select%20") or Instr(strTemp,"insert%20") or Instr(strTemp,"delete%20from") or Instr(strTemp,"count(") or Instr(strTemp,"drop%20table") or Instr(strTemp,"update%20") or Instr(strTemp,"truncate%20") or Instr(strTemp,"asc(") or Instr(strTemp,"mid(") or Instr(strTemp,"char(") or Instr(strTemp,"xp_cmdshell") or Instr(strTemp,"exec%20master") or Instr(strTemp,"net%20localgroup%20administrators") or Instr(strTemp,":") or Instr(strTemp,"net%20user") or Instr(strTemp,"'") or Instr(strTemp,"%20or%20") then
              Response.Write "<script language='Javascript'>"
              Response.Write "alert('地址中含有非法字符??!');"
              Response.Write "location.href='index.asp';"
              Response.Write "<script>"
End If
%>

這樣,我們可以杜絕用戶在地址中傳遞非法參數二達到SQL注入攻擊的目的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 教育| 铅山县| 谢通门县| 丹棱县| 和平县| 卢氏县| 凤山市| 远安县| 成都市| 石屏县| 抚远县| 景谷| 桑日县| 东方市| 弋阳县| 辽阳市| 平安县| 隆尧县| 湖口县| 无棣县| 苗栗县| 黄大仙区| 壶关县| 阿荣旗| 桑日县| 丹寨县| 安康市| 石景山区| 图木舒克市| 南昌市| 西贡区| 交口县| 临桂县| 藁城市| 桦南县| 彝良县| 开江县| 洛宁县| 肇东市| 郧西县| 溧阳市|