源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

一段asp防注入的通用脚本

  • 时间:2020-04-08 13:46 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:一段asp防注入的通用脚本
放在conn.asp里就行了。  '屏蔽通过地址栏攻击  url=Request.ServerVariables("QUERY_STRING")  if instr(url,";")>=1 then  url=Replace(url,";",";") : Response.Redirect("?" & url)  end if  '屏蔽通过表单攻击  for each item in request.form  stritem=lcase(server.HTMLEncode(Request.form(item)))  if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then  response.write ("对不起,请不要输入非法字符!")  response.end  end if  next
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部