防未病平台@D1V1网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 7339|回复: 2

ASP防SQL注入系统

[复制链接]
 成长值: 20445

329

主题

329

主题

329

主题

总秘

Rank: 12Rank: 12Rank: 12

积分
922350
发表于 2012-4-11 18:36:09 | 显示全部楼层 |阅读模式
本帖最后由 易购小天地 于 2012-4-11 18:36 编辑
  1. <%
  2. '|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare
  3. '各个字符用"|"隔开,,然后我们判断的得到的Request.QueryString
  4. '具体代码如下
  5. dim sql_injdata
  6. SQL_injdata = "'|:|;|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"
  7. SQL_inj = split(SQL_Injdata,"|")

  8. If Request.QueryString<>"" Then
  9. For Each SQL_Get In Request.QueryString
  10. For SQL_Data=0 To Ubound(SQL_inj)
  11. if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then
  12. Response.Write "<Script Language=JavaScript>alert('roy帮你解决sql注入,你可以更改此字符!');history.back(-1)</Script>"
  13. Response.end
  14. end if
  15. next
  16. Next
  17. End If
  18. %>----------------------------------------------你可以把它保存为一个文件,比如:safe.asp 然后用 <!-- #include file="safe.asp--> 来调用到各个网页!
复制代码

发表于 2012-8-20 11:42:56 | 显示全部楼层
长时间没来看了 ~~  
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

发表于 2012-8-25 00:00:08 | 显示全部楼层
(*^__^*) 嘻嘻……   
防未病产业互联网平台?这么多产业都可以免费加盟?Oyeah !!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|版权声明|项目入住:点击会员认证|微信:wx303770168QQ:303770168|防未病平台@D1V1网 ( 沪ICP备05028199号  

GMT+8, 2024-11-22 19:32 , Processed in 0.062485 second(s), 24 queries .

Powered by D1V1.com

© 2005-2030

返回顶部