中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何防止SQL注入的ASP.NET

發布時間:2020-10-28 14:17:06 來源:億速云 閱讀:154 作者:小新 欄目:編程語言

這篇文章主要介紹如何防止SQL注入的ASP.NET,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

 最近接手別人一個項目,發現存在SQL注入漏洞,因為不想改太多代碼,所以那種參數法防注入呢我就用不著了。只能用傳統的笨一點的辦法了。

1、新建Global.asax文件。

2、加入如下代碼:

void Application_BeginRequest(object sender, EventArgs e)
{
    bool result = false;
    if (Request.RequestType.ToUpper() == "POST")
    {
       //post方式的我就不寫了。
    }
    else
    {
      result = ValidUrlGetData();
    }
    if (result)
    {
      Response.Write("您提交的數據有惡意字符!");
      Response.End();
    }
}
/// <summary>
/// 獲取QueryString中的數據
/// </summary>
public static bool ValidUrlGetData()
{
    bool result = false;
    for (int i = 0; i < HttpContext.Current.Request.QueryString.Count; i++)
    {
      result = Validate(HttpContext.Current.Request.QueryString[i].ToString());
      if (result)
      {
        break;
      }//如果檢測存在漏洞
    }
    return result;
}
public static string []strs = new string[] {"select","drop","exists","exec","insert","delete","update","and","or","user" };//此處我隨便加了幾個,大家可以多加點哈。
public static bool Validate(string str)
{
    for (int i = 0; i < strs.Length; i++)
    {
      if (str.IndexOf(strs[i]) != -1)
      {
        return true;
        break;
      }
    }
    return false;
}

以上是如何防止SQL注入的ASP.NET的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

长治市| 内丘县| 北海市| 云安县| 丰原市| 西平县| 贵港市| 荣昌县| 县级市| 英吉沙县| 南宫市| 安乡县| 顺昌县| 沙雅县| 黎平县| 开封市| 读书| 九台市| 嘉鱼县| 天水市| 霞浦县| 社旗县| 怀宁县| 深水埗区| 黄浦区| 南安市| 永嘉县| 鹤峰县| 开化县| 连城县| 吕梁市| 绥化市| 襄汾县| 都匀市| 荣昌县| 华安县| 山丹县| 余江县| 专栏| 靖安县| 若羌县|