网络安全
imloke
这个作者很懒,什么都没留下…
展开
-
从别的地方看到的一个防注入函数
这个函数还是比较全面的,先判断字符串,再过滤特殊字符不过我认为防御最好的办法就是用数字传入再转换类型function sqlcheck(Str) if Instr(LCase(Str),"select ") > 0 or Instr(LCase(Str),"insert ") > 0 or Instr(LCase(Str),"delete ") > 0 or Instr(LCase(St转载 2007-03-17 13:09:00 · 522 阅读 · 0 评论 -
Google Blogger 被劫持,并散播恶意代码
美国网络安全厂商Fortinet日前表示,Google的博客网站blogger.com被劫持,劫持者通过一些虚假博客散布恶意代码.Youtube和MySpace等网站此前也遭遇类似问题. Fortinet表示,这些虚假博客与真实博客看起来完全一样,其主题包括“星球大战、学校、家具、圣诞、汽车及女友”等等,数量已达数百个.这些博客中有各种基于网页脚本的恶意代码,而用户在访问时完全意转载 2007-03-18 13:44:00 · 417 阅读 · 0 评论