推薦阿里企業(yè)郵箱:功能強(qiáng)大、體驗(yàn)優(yōu)越,桑橋網(wǎng)絡(luò)助您無憂遷移
在當(dāng)今全球化和數(shù)字化的商業(yè)環(huán)境中,企業(yè)郵箱成為公司內(nèi)部和外部溝通的關(guān)鍵工具之一... ...
網(wǎng)建知識(shí)
您當(dāng)前位置 > 首頁(yè) > 文章欄目:網(wǎng)建知識(shí)
發(fā)表時(shí)間:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁(yè)面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫(kù)連接文件中不要符文代碼前后的)”
在當(dāng)今全球化和數(shù)字化的商業(yè)環(huán)境中,企業(yè)郵箱成為公司內(nèi)部和外部溝通的關(guān)鍵工具之一... ...
# 選擇阿里企業(yè)郵箱,為企業(yè)通信增添翅膀——優(yōu)勢(shì)與特色全解析 在當(dāng)今信息化高... ...
在當(dāng)今快節(jié)奏的商業(yè)環(huán)境中,高效、安全的企業(yè)郵箱服務(wù)成為企業(yè)溝通的核心工具。阿里... ...
企業(yè)郵箱作為企業(yè)最常用最基礎(chǔ)的通信工具之一,穩(wěn)定性和郵件到達(dá)率尤為重要... ...
首先,我們來簡(jiǎn)單了解一下浙江騰訊企業(yè)郵箱(浙江企業(yè)郵箱),騰訊企業(yè)郵箱分為基礎(chǔ)... ...
管理端的服務(wù)商管理員的作用/代運(yùn)營(yíng)服務(wù)商的作用 外部管理員,主要是服務(wù)商來服務(wù)... ...