中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

get請求中如何防止sql注入

小新
302
2021-01-06 10:51:52
欄目: 云計算

get請求中如何防止sql注入

get請求中防止sql注入的方法:

通過瀏覽器地址欄傳遞的數據過濾,例如:

Public Function ChkSqlIn()

Dim Fy_Get, Fy_In, Fy_Inf, Fy_Xh

Fy_In = "'|;|or|and|(|)|*|%|exec|insert|select|delete|update|count|chr|char|nchar|asc|

unicode|mid|substring|master|truncate|drop|declare|%20from|cmdshell|admin|net%20user

|net%20localgroup|1=1|1=2|user>0|id=1"

Fy_Inf = Split(Fy_In, "|")

If Request.QueryString <> "" Then

    For Each Fy_Get In Request.QueryString

        For Fy_Xh = 0 To UBound(Fy_Inf)

            If InStr(LCase(Request.QueryString(Fy_Get)), Fy_Inf(Fy_Xh)) <> 0 Then

                Response.Write "<Script>alert('對不起,可能出錯了!');</Script>"

                Fy_Get = ""

                Fy_In = ""

                Fy_Inf = ""

                Fy_Xh = ""

                Response.End

            End If

        Next

    Next

End If

   Fy_Get = "": Fy_In = "": Fy_Inf = "": Fy_Xh = ""

End Function

0
华安县| 兰溪市| 南岸区| 华蓥市| 基隆市| 安庆市| 弋阳县| 哈尔滨市| 沁水县| 淳化县| 安福县| 公主岭市| 苗栗市| 高密市| 蚌埠市| 嘉义市| 清丰县| 根河市| 东安县| 南皮县| 梁平县| 呼图壁县| 隆回县| 图木舒克市| 古浪县| 黔南| 苍南县| 武城县| 璧山县| 佛冈县| 梧州市| 怀集县| 壤塘县| 上蔡县| 襄城县| 抚宁县| 松原市| 新闻| 桐柏县| 花莲市| 潮安县|