English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 黑客经验交流:防注入代码

 

黑客经验交流:防注入代码

威盾防火墙 2015-02-17

 

以下是一则防注入代码,希望可以对广大初程有帮助!



<% Dim GetFlag Rem(提交方式) Dim ErrorSql Rem(非法字符)  Dim RequestKey Rem(提交数据) Dim ForI Rem(循环标记) ErrorSql = "'~;~and~(~)~exec~update~count~*~%~chr~mid~master~truncate~char~declare" Rem(敏 感字符或者词语用半角 "~" 格开) ErrorSql = split(ErrorSql,"~") If Request.ServerVariables("REQUEST_METHOD")="GET" Then GetFlag=True Else GetFlag=False End If If GetFlag Then For Each RequestKey In Request.QueryString For ForI=0 To Ubound(ErrorSql) If Instr(LCase(Request.QueryString(RequestKey)),ErrorSql(ForI))<>0 Then response.write "<script>alert(""警告:\n请不要提交非法参 数"");location.href=""Sql.asp"";</script>" Response.End End If Next Next  Else For Each RequestKey In Request.Form For ForI=0 To Ubound(ErrorSql) If Instr(LCase(Request.Form(RequestKey)),ErrorSql(ForI))<>0 Then response.write "<script>alert(""警告:\n请不要提交非法参 数"");location.href=""Sql.asp"";</script>" Response.End End If Next Next End If %>



相关内容: 最新内容:
浅析黑客如何入侵企业网络[2015-02-17]
再遭黑客SQL注入攻击 索尼或已疲软[2015-02-16]
Web黑客工具箱:Web Developer的应用[2015-02-15]
ADSL Modem防黑客攻击“修炼秘技”[2015-02-12]
浅谈下黑客入侵的四条常规途径手段[2015-02-11]
黑客入侵手段与防御攻略[2015-02-11]
数据库防脚本注入[2015-02-17]
浅析黑客如何入侵企业网络[2015-02-17]
JSP防注入代码[2015-02-17]
应用IDS防止SQL注入攻击[2015-02-16]
再遭黑客SQL注入攻击 索尼或已疲软[2015-02-16]
GreenSQL助力防止SQL注入攻击[2015-02-16]