服务器之家

服务器之家 > 正文

asp 获取参数值与sql安全过滤参数函数代码

时间:2019-07-22 10:22     来源/作者:服务器之家

代码如下:


'获取参数值 
Function getForm(element,ftype) 
Select case ftype 
case "get" 
getForm=trim(request.QueryString(element)) 
case "post" 
getForm=trim(request.Form(element)) 
case "both" 
if isNul(request.QueryString(element)) then getForm=trim(request.Form(element)) else getForm=trim(request.QueryString(element)) 
End Select 
getForm=replace(getForm,CHR(34),""") 
getForm=replace(getForm,CHR(39),"'") 
End Function 
'主要功能就是获取参数值,比直接用request("element")要安全很多 


'过滤参数 
Function filterPara(byVal Para) 
filterPara=preventSqlin(Checkxss(Para)) 
End Function 

Function preventSqlin(content) 
dim sqlStr,sqlArray,i,speStr 
sqlStr="<|>|%|%27|'|''|;|*|and|exec|dbcc|alter|drop|insert|select|update|delete|count|master|truncate|char|declare|where|set|declare|mid|chr" 
if isNul(content) then Exit Function 
sqlArray=split(sqlStr,"|") 
for i=lbound(sqlArray) to ubound(sqlArray) 
if instr(lcase(content),sqlArray(i))<>0 then 
select case sqlArray(i) 
case "<":speStr="<" 
case ">":speStr=">" 
case "'","""":speStr=""" 
'case ";":speStr=";" 
case else:speStr="" 
end select 
content=replace(content,sqlArray(i),speStr,1,-1,1) 
end if 
next 
preventSqlin=content 
End Function 
'上面的参数过滤函主要是防止sql注入,加强的防护。 

相关文章

热门资讯

抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字
抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字 2019-06-05
叠猫猫队长可以退出吗 叠猫猫队长怎么换队伍
叠猫猫队长可以退出吗 叠猫猫队长怎么换队伍 2019-06-05
淘宝合合卡可以送好友吗 淘宝合合卡快速获得方式
淘宝合合卡可以送好友吗 淘宝合合卡快速获得方式 2019-06-13
叠猫猫可以邀请多少人 叠猫猫大挑战一个队最多多少人
叠猫猫可以邀请多少人 叠猫猫大挑战一个队最多多少人 2019-06-05
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情 2019-06-22
返回顶部