選擇桑橋網(wǎng)絡(luò):您的阿里云企業(yè)郵箱優(yōu)選代理商
在現(xiàn)代商業(yè)交流中,一個可靠的企業(yè)郵箱系統(tǒng)是維護(hù)專業(yè)形象和效率的關(guān)鍵。阿里云... ...
網(wǎng)建知識
您當(dāng)前位置 > 首頁 > 文章欄目:網(wǎng)建知識
發(fā)布日期:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫連接文件中不要符文代碼前后的)”
在現(xiàn)代商業(yè)交流中,一個可靠的企業(yè)郵箱系統(tǒng)是維護(hù)專業(yè)形象和效率的關(guān)鍵。阿里云... ...
在信息化和數(shù)字化的今天,企業(yè)郵箱已成為現(xiàn)代企業(yè)溝通、協(xié)作和對外交流的核心工具... ...
國內(nèi)提供企業(yè)郵箱服務(wù)的品牌非常多,但是在實際的使用過程中能夠具備較高安全性的企... ...
企業(yè)郵箱對于一個企業(yè)的發(fā)展而言是十分重要的,隨著經(jīng)濟(jì)的快速發(fā)展和信息化時代的到... ...
隨著互聯(lián)網(wǎng)的發(fā)展和企業(yè)的數(shù)字化轉(zhuǎn)型,越來越多的企業(yè)開始采用企業(yè)郵箱來管理公司的... ...
企業(yè)微信郵箱高級功能,原名騰訊企業(yè)郵箱收費版,現(xiàn)已升級為更加專業(yè)和高效的郵件服... ...