源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

asp中一段防SQL注入的通用脚本

  • 时间:2020-11-18 02:08 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:asp中一段防SQL注入的通用脚本
'屏蔽通过地址栏攻击   url=Request.ServerVariables("QUERY_STRING")   if instr(url,";")>=1 then   url=Replace(url,";",";") : Response.Redirect("?" & url)   end if   '屏蔽通过表单攻击    for each item in request.form    stritem=lcase(server.HTMLEncode(Request.form(item)))    if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then   response.write ("对不起,请不要输入非法字符!")    response.end   end if    next 
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部