服务器之家

服务器之家 > 正文

asp中一段防SQL注入的通用脚本

时间:2019-10-17 10:09     来源/作者:脚本之家
  1. '屏蔽通过地址栏攻击    
  2. url=Request.ServerVariables("QUERY_STRING")    
  3. if instr(url,";")>=1 then    
  4. url=Replace(url,";",";") : Response.Redirect("?" & url)    
  5. end if    
  6. '屏蔽通过表单攻击     
  7. for each item in request.form     
  8. stritem=lcase(server.HTMLEncode(Request.form(item)))     
  9. if instr(stritem,"select ")>=1 or instr(stritem,"insert ")>=1 or instr(stritem,"update ")>=1 or instr(stritem,"delete ")>=1 or instr(stritem,"exec ")>=1 or instr(stritem,"declare ")>=1 then    
  10. response.write ("对不起,请不要输入非法字符!")     
  11. response.end    
  12. end if     
  13. next  
标签:

相关文章

热门资讯

玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分
玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分 2019-06-21
男生常说24816是什么意思?女生说13579是什么意思?
男生常说24816是什么意思?女生说13579是什么意思? 2019-09-17
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情 2019-06-22
抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字
抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字 2019-06-05
超A是什么意思 你好a表达的是什么
超A是什么意思 你好a表达的是什么 2019-06-06
返回顶部