一区二区亚州无码|国产韩日在线观看|亚洲成人激情小说|亚洲无码在线观看性色|在线播放真实老熟|欧美猫片一区二区|国产国模无码在线|五月天色播婷婷高清在线观看无码|青青老司机精视频|九九伊人精品爱在线

400-114-0800

企業(yè)郵箱代理商、經(jīng)銷商

網(wǎng)建知識(shí)

您當(dāng)前位置 > 首頁 > 文章欄目:網(wǎng)建知識(shí)

 

asp防注入代碼+防cookie注入代碼

發(fā)表時(shí)間:2013-10-30

以前只知道日 站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入 代碼發(fā)到自己博客上來。僅作記錄方便以后查看。 % Response.Buffer = True 緩存頁面 防范get注入 If Request.QueryString Then StopInjection(Request.Query

以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來。僅作記錄方便以后查看。

Response.Buffer = True?? '緩存頁面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>

使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫連接文件中不要符文代碼前后的)”

隨機(jī)推薦查看更多