首页 | 心情日记 | 建站心得 | 编程技术 | 大盘分析 | 股市信息 | 学习园地 | 电脑技巧 | 物流外贸 | 另类其它 | 站长推荐 | 给我留言 | 相册

用户登陆
用户:
密码:
 
不保存保存一天
保存一月保存一年

站点日历
73 2007 - 12 48
      1
2345678
9101112131415
16171819202122
23242526272829
3031

站点统计

最新评论

日志搜索

 标题   内容

友情链接

其他信息

BLOG编码
RSS 1.0
RSS 2.0
创作共用协议

兄弟企业邮局,专业海外邮件中继服务,解决你海外退信的难题 http://shantan.taobao.com


显示模式:普通模式 | 列表模式 | 标签索引
未知 ASP防注入之解决方案--加强版   [ 2007-12-14 10:24:05  |  本站原创 ]
<% 
''将本页用include方法放在头部以让所有页都可以调用,比如include在conn.asp里 
''如果有流式上传的页面请把该页加到表page中,以防form冲突 

Dim N_no,N_noarray,req_Qs,req_F,N_i,N_dbstr,Conn,N_rs,N_userIP,N_thispage 

阅读全文……Tag : ASP | SQL注入
作者:兄弟 | 分类:编程技术 | 评论:0 | 引用:0 | 查看:12924
未知 万能Asp防注入代码   [ 2007-12-14 10:15:58  |  本站原创 ]
<% 
’’’’--------定义部份------------------ 
Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr 
’’’’自定义需要过滤的字串,用 "防" 分隔 
Fy_In = "’’’’防;防and防exec防insert防select防delete防update防count防*防%防chr防mid防master防truncate防char防declare防<防>防=防|防-防_" 

阅读全文……Tag : ASP | SQL注入
作者:兄弟 | 分类:编程技术 | 评论:0 | 引用:0 | 查看:13717
未知 通用的asp防注入程序   [ 2007-12-14 10:14:42  |  本站原创 ]
一般的http请求不外乎 get 和 post,所以只要我们在文件中过滤所有post或者get请求中的参数信息中非法字符即可,所以我们实现http 请求信息过滤就可以判断是是否受到sql注入攻击。 
iis传递给asp.dll的get 请求是是以字符串的形式,,当 传递给Request.QueryString数据后,, 
asp解析器会分析Request.QueryString的信息,,然后根据"&",分出各个数组内的数据 
所以get的拦截如下 
首先我们定义请求中不能包含如下字符 

阅读全文……Tag : ASP | SQL注入
作者:兄弟 | 分类:编程技术 | 评论:0 | 引用:0 | 查看:22851
   

CopyRight © 2008-2010 广东金融学院030904班 All Rights Reserved
Powered by www.030904.com