ASP下的两个防止SQL注入式攻击的Function
用于防止sql注入攻击的 函数,大家可以直接用了,不过大家光会用不行,要增强安全意识实现代码如下:'========================== '过滤提交表单中的SQL '========================== function ForSqlForm() dim fqys,e
用于防止sql注入攻击的 函数,大家可以直接用了,不过大家光会用不行,要增强安全意识实现代码如下:'========================== '过滤提交表单中的SQL '========================== function ForSqlForm() dim fqys,e
防止从外部提交数据的方法 第一种做法,屏蔽特殊字符和关键字 fqys=request.servervariables("query_string")dim nothis(18)nothis(0)="net user"nothis(1)="xp_cmdshell"nothis(2)="/add"not