魔兽世界私服 家族联盟 经验交流 高手进阶心得 发布家族 软件下载 广告合作 魔兽世界私服技术文章
热门关键字: 经验 战无不胜 战神魔域 奇迹 宝宝 魔域私服 战无不胜魔域 法师

看着众网友被”黑“心头真不是滋味

、ASP/SQL语句注入:在多都是利用网页没有对提交的数据进行过滤而直接带入数据库! 防:注入语句大多有如下字符: , % & = ; > < 来构成SQL语句! 注意:我们要作的是对写入数据库中的每一个字段都要作过滤!是每一个,千万不怕麻烦!提供如下过滤语句! **************************************************** if instr(accountname,"")<>0 or instr(accountname,";")<>0 or instr(accountname,"&")<>0 or instr(accountname,">")<>0 or instr(accountname,",")<>0 or instr(accountname,"=")<>0 or instr(accountname,"%")<>0 then response.write "<script language=javascript>alert(\n\n***********提示***********\n\n1、所输入的数据包含非法字符!\n\n5、请点击确定返回!);history.back()</script>" response.end end if **************************************************** 把accountname改成需要过滤字段就行了!有多个字段就要多少个如上的判断语句! 2、异地表单提交!(某此人用来突破原网页的种种限制) 防:禁止异地表单提交!在你的数据库连接文件(conn.asp)加入如下判断语句! <% server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then response.write " <center><table border=1 cellpadding=20 bordercolor=black bgcolor=#EEEEEE width=450>" response.write "<tr><td style=font:9pt Verdana>" response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱改参数!" response.write "</td></tr></table></center>" response.end end if %> **************************************************************************** 话不多说!已免一不小心又给某此人算落一番!祝各位一路好走....愿有些人好自为知!  

最新文章 推荐文章
请团结一致,迎接nerf 尊严输出贼们,不要太高兴
盗贼80PVP各种职业打法,及天赋加 魔兽世界·骑士铭
魔兽世界钓鱼大赛心得 “对不起,你是个好人”-巫妖王之怒继
BLZ关于QS的最新蓝帖及蓝帖回复 职业属性点分配值
新开魔兽世界私服 变态魔兽世界私服 网通魔兽世界私服
DDD魔兽世界私服发布网 www.dddmy.com 提供最新开魔兽世界私服发布 版权所有