• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >ASP > asp实现防止从外部提交数据的三种方法第1/3页

asp实现防止从外部提交数据的三种方法第1/3页

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了填充asp表单数据,asp读取excel数据,asp导出数据到excel,asp获取表单数据,asp 数据类型等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com
防止从外部提交数据的方法

第一种做法,屏蔽特殊字符和关键字

fqys=request.servervariables("query_string") 

dim nothis(18) 

nothis(0)="net user" 

nothis(1)="xp_cmdshell" 

nothis(2)="/add" 

nothis(3)="exec%20master.dbo.xp_cmdshell" 

nothis(4)="net localgroup administrators" 

nothis(5)="select" 

nothis(6)="count" 

nothis(7)="asc" 

nothis(8)="char" 

nothis(9)="mid" 

nothis(10)="'" 

nothis(11)=":" 

nothis(12)="""" 

nothis(13)="insert" 

nothis(14)="delete" 

nothis(15)="drop" 

nothis(16)="truncate" 

nothis(17)="from" 

nothis(18)="%" 

errc=false 

for i= 0 to ubound(nothis) 

if instr(FQYs,nothis(i))<>0 then 

errc=true 

end if 

next 

if errc then 

response.write "<script language=""javascript"">" 

response.write "parent.alert('很抱歉!你正在试图攻击本服务器或者想取得本服务器最高管理权!将直接转向首页..');" 

response.write "self.location.href='default.asp';" 

response.write "</script>" 

response.end 

end if 
23下一页阅读全文</div> </div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • asp 读取通过表单发送的post数据
  • ASP下批量删除数据的两种方法
  • asp添加数据实现代码
  • asp 删除数据并同时删除图片的代码
  • asp 横排显示数据
  • ASP 千万级数据分页的存储过程
  • asp实现防止从外部提交数据的三种方法第1/3页
  • ASP之处理用Javascript动态添加的表单元素数据的代码
  • Asp下实现多表单域无组件文件上传的实例
  • 比较不错的asp单表单字段多条件查询

相关文章

  • 2017-05-11在JScript中使用缓存技术的实际代码
  • 2017-05-11防盗链接ASP函数
  • 2017-05-11实现支持逻辑搜索/单词搜索/词组搜索+支持OR/AND关键字的VBS CLASS!
  • 2017-05-11Server.Execute方法执行指定的ASP程序
  • 2017-05-11ASP项目中的公共翻页模块
  • 2017-05-11使用ASP在IIS创建WEB站点的函数
  • 2017-05-11HTTP_HOST 和 SERVER_NAME 的区别详解
  • 2017-05-11ASP 无限级分类实现
  • 2017-05-11PerlScript编写ASP(转载)
  • 2017-05-11asp 下产生任意位数随机密码的代码

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • ASP动态生成的javascript表单验证代码
    • vbcrlf的意思
    • ASP面向对象编程探讨及比较
    • ASP编程入门进阶(二十):ADO组件之删除数据记录
    • asp实现读取数据库输出json代码
    • IIS访问ASP页面时报错The requested resource is in use.的解决办法
    • asp中用for循环的一个小技巧
    • Ajax+ASP和Flash+ASP数据读取取方法有些相似的实现方法
    • 雷客图ASP站长安全助手的ASP木马查找功能
    • 字符批量替换程序asp服务器版

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有