asp sql 防注入

------防注入--------
  SQL_injdata = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"
SQL_inj = split(SQL_Injdata,"|")
If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then
Response.Redirect "../index.asp"
end if
next
Next
End If
' 这样我们就实现了get请求的注入的拦截,但是我们还要过滤post请求,所以我们还得继续考虑request.form,这个也是以数组形式存在的,我们只需要再进一次循环判断即可。代码如下:

If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.Form(Sql_Post),Sql_Inj(Sql_Data))>0 Then
Response.Redirect "../index.asp"
end if
next
next
end if 

阅读更多
上一篇build.xml
下一篇OSCache 在java对象中使用
想对作者说点什么? 我来说一句

SQL防注入ASP版本

2011年01月20日 13KB 下载

最新ASP通用防SQL注入代码

2009年10月13日 737B 下载

ASP防止SQL注入的360解决方案

itstt itstt

2013-05-19 08:11:39

阅读数:3760

SQL防注入ASP源码

2009年03月05日 11KB 下载

没有更多推荐了,返回首页

关闭
关闭