• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    asp 防止SQL注入代码
    把下面代码复制到每个文件头部就可以防止SQL注入了,写程序安全最重要 :)

    %
    Dim Fy_Url,Fy_a,Fy_x,Fy_Cs(),Fy_Cl,Fy_Ts,Fy_Zx
    '---定义部份 头------
    Fy_Cl = 1    '处理方式:1=提示信息,2=转向页面,3=先提示再转向
    Fy_Zx = "Error.Asp"  '出错时转向的页面
    '---定义部份 尾------

    On Error Resume Next
    Fy_Url=Request.ServerVariables("QUERY_STRING")
    Fy_a=split(Fy_Url,"")
    redim Fy_Cs(ubound(Fy_a))
    On Error Resume Next
    for Fy_x=0 to ubound(Fy_a)
    Fy_Cs(Fy_x) = left(Fy_a(Fy_x),instr(Fy_a(Fy_x),"=")-1)
    Next
    For Fy_x=0 to ubound(Fy_Cs)
    If Fy_Cs(Fy_x)>"" Then
    If Instr(LCase(Request(Fy_Cs(Fy_x))),"'")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"and")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"select")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"update")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"chr")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"delete%20from")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),";")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"insert")>0 or Instr(LCase(Request(Fy_Cs(Fy_x))),"mid")>0 Or Instr(LCase(Request(Fy_Cs(Fy_x))),"master.")>0 Then
    Select Case Fy_Cl
     Case "1"
    Response.Write "Script Language=JavaScript>alert(' 出现错误!参数 "Fy_Cs(Fy_x)" 的值中包含非法字符串!\n\n 请不要在参数中出现:;,and,select,update,insert,delete,chr 等非法字符!\n\n你想干吗!不要做无聊的事情!谢谢!');window.close();/Script>"
     Case "2"
    Response.Write "Script Language=JavaScript>location.href='"Fy_Zx"'/Script>"
     Case "3"
    Response.Write "Script Language=JavaScript>alert(' 出现错误!参数 "Fy_Cs(Fy_x)"的值中包含非法字符串!\n\n 请不要在参数中出现:;,and,select,update,insert,delete,chr 等非法字符!\n\n你想干吗!不要做无聊的事情!谢谢!');location.href='"Fy_Zx"';/Script>"
    End Select
    Response.End
    End If
    End If
    Next
    %>
    您可能感兴趣的文章:
    • PHP中防止SQL注入实现代码
    • php中防止SQL注入的最佳解决方法
    • php防止SQL注入详解及防范
    • discuz的php防止sql注入函数
    • PHP中防止SQL注入攻击和XSS攻击的两个简单方法
    • 防止xss和sql注入:JS特殊字符过滤正则
    • c#.net全站防止SQL注入类的代码
    • asp.net 防止SQL注入攻击
    • 输入值/表单提交参数过滤有效防止sql注入的方法
    • 有效防止SQL注入的5种方法总结
    上一篇:FreeTextBox 中文版下载[含源代码] of asp.net
    下一篇:asp实现无限级分类的方法js版
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    asp 防止SQL注入代码 asp,防止,SQL,注入,代码,asp,