SQL防注入收集贴2

方法一:
<%if session("username"="" or session("userkey"="" then
response.redirect "../../"
end if%>
(说明:只要有用户注入则跳转到../../目录,呵呵,看你怎么给我注入)

方法二:
<%
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")
server_v2=Cstr(Request.ServerVariables("SERVER_NAME")
if  mid(server_v1,8,len(server_v2))<>server_v2  then
response.write  "<br><br><center><table  border=1  cellpadding=20  bordercolor=black  bgcolor=#EEEEEE  width=450>"
response.write  "<tr><td  style=“font:9pt  Verdana“>"
response.write  "你提交的路径有误,禁止从站点外部提交数据请不要乱该参数!"
response.write  "</td></tr></table></center>"
response.end
end  if
%>
(说明:只要有用户注入则判断为外部连接哦,呵呵,看你怎么给我注入)

方法三:
<%   dim From_url,Serv_url
From_url = Cstr(Request.ServerVariables("HTTP_REFERER")
Serv_url = Cstr(Request.ServerVariables("SERVER_NAME")
if mid(From_url,8,len(Serv_url)) <> Serv_url then
response.write "NO"
response.redirect("../"
response.end
end if%>
(说明:只要有用户注入则跳转到../(这个可以改为其它网站,或其它页面,给它们一点小的警告也行哦)目录,呵呵,看你怎么给我注入)

本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/feng19821209/archive/2005/01/19/260112.aspx

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值