加入收藏 | 设为首页 | 会员中心 | 我要投稿 聊城站长网 (https://www.0635zz.com/)- 智能语音交互、行业智能、AI应用、云计算、5G!
当前位置: 首页 > 站长学院 > Asp教程 > 正文

一段asp防注入的通用脚本代码

发布时间:2023-05-22 14:10:19 所属栏目:Asp教程 来源:
导读:放在conn.asp里就行了。

'屏蔽通过地址栏攻击

url=Request.ServerVariables("QUERY_STRING")

if instr(url,";")>=1 then

url=Replace(url,";",";") : Response.Redirect("?" & url)

end if
放在conn.asp里就行了。
 
'屏蔽通过地址栏攻击
 
url=Request.ServerVariables("QUERY_STRING")
 
if instr(url,";")>=1 then
 
url=Replace(url,";",";") : Response.Redirect("?" & url)
 
end if
 
'屏蔽通过表单攻击
 
for each item in request.form
 
stritem=lcase(server.HTMLEncode(Request.form(item)))
 
if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then
 
response.write ("对不起,请不要输入非法字符!")
 
response.end
 
end if
 
next
 
 

(编辑:聊城站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章