[会员中心]  [发布文章][发布软件]  [中文繁體]
 文章·资料  电脑软件  手机软件  网站源码
    本 站 搜 索
[选项]
   推 荐 文 章        More...
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
Acronis True Image 使用..
  一款可以在Windows下使用全..
Norton Ghost 使用详解
一、分区备份   使用Ghost进..
    文 章 阅 读 排 行
Microsoft SQL Server 2000..
  对于第一次安装 Microsoft SQ..
ASP:Dimac W3 JMail 发送..
【发送邮件测试代码下载】压..
ASP:Persits ASPMail 发送..
【发送邮件测试代码下载】压..
VMware Workstation:安装..
编写这份虚拟机安装的图文教程,..
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
ASP:Microsoft CDO 发送邮..
【发送邮件测试代码下载】压..
 文 章 信 息
ASP 中 SQL 防注入程序代码
评论()〗〖留言〗〖收藏
〖文章分类:电脑·手机·网络 / 网站设计·开发·优化〗〖阅读选项
  将以下代码保存为 *.asp,如 SQL.asp,然后在每个 ASP 页面的头部加入 <!--#include file="SQL.asp"-->,一般只要在前台页面加入即可,后台的页面因为要经常添加数据,为防止过滤检测,还是不要加入这段代码。
<%
dim GuFormGet
dim GuStringFormGet,GuStringFormPost
dim RequestKey,i,j

GuStringFormGet="'|);|and|select|exec|update|count|*|%|chr|mid|master|truncate|char|declare|delete|%20from|insert|="
GuStringFormPost="'|%|&|*|#|=|select|and|set|delete"
GuStringFormGet=Split(GuStringFormGet,"|")
GuStringFormPost=Split(GuStringFormPost,"|")

if LCase(Request.ServerVariables("REQUEST_METHOD"))="get" then
    GuFormGet=true
else
    GuFormGet=false
end if

if GuFormGet then
    for each RequestKey in Request.QueryString
    for i=0 to Ubound(GuStringFormGet)
    if InStr(LCase(Request.QueryString(RequestKey)),GuStringFormGet(i))<>0 then
        call GuMessageSQL()
    end if
    next
    next
else
    for each RequestKey in Request.Form
    for j=0 to Ubound(GuStringFormPost)
    if InStr(LCase(Request.Form(RequestKey)),GuStringFormPost(j))<>0 then
        call GuMessageSQL()
    end if
    next
    next
end if


sub GuMessageSQL()

    Response.write "<html>" &vbCrLf
    Response.write "<head>" &vbCrLf
    Response.write "<title>网站名称</title>" &vbCrLf
    Response.write "<meta http-equiv=""Content-Type"" content=""text/html;charset=gb2312"">" &vbCrLf
    Response.write "<meta http-equiv=""Content-Language"" Content=""zh-CN"">"&vbCrLf
    Response.write "</head>" &vbCrLf
    Response.write "" &vbCrLf
    Response.write "<body>" &vbCrLf
    Response.write "" &vbCrLf
    Response.write "<span style=""font-family:宋体;font-size:14px;color:#FF0000;"">数据提交失败,表单中包含特殊字符。</span><br><br>" &vbCrLf
    Response.write "<a href=""#"" onclick=""JavaScript:history.go(-1);"" style=""font-family:宋体;font-size:12px;color:#C0C0C0;text-decoration:none;"">[后退]</a>" &vbCrLf
    Response.write "" &vbCrLf
    Response.write "</body>" &vbCrLf
    Response.write "</html>" &vbCrLf
    Response.end

end sub
%>

文章作者:未知  更新日期:2009-09-10
〖文章浏览:〗〖打印文章〗〖发送文章
·ASP 与 ASP.NET 的区别2006-11-24
·用ASP 按修改时间读取文件夹中文件并排序2008-03-07
·ASP 中英文混排字符串的截取函数2009-07-08
·ASP 网页编码 GB2312 转换为 UTF-82020-06-01
·Ajiu ASPWebServer V2.2(ASP Web 服务器)2011-11-17
·秋天 ASP Encrypt 加密 V1.0(ASP 代码加密)2021-10-22
·Halcyon Instant ASP V2.1(iASP,Linux 系统运行 ASP 网站)2019-08-29
·ASP Decoder(ASP 代码加密/解密) V1.012005-06-29
·ASP 参考手册2010-11-10
·闪电ASP V2.02005-10-09
阅读说明
·本站大部分文章转载于网络,如有侵权请留言告知,本站即做删除处理。
·本站法律法规类文章转载自[中国政府网(www.org.cn)],相关法律法规如有修订,请浏览[中国政府网]网站。
·本站转载的文章,不为其有效性,实效性,安全性,可用性等做保证。
·如果有什么问题,或者意见建议,请联系[网站管理员]。
  当百网
  本站使用【啊估文章软件站】网站系统    网站管理员留言簿