企業(yè)郵箱優(yōu)惠 | 國(guó)內(nèi)企業(yè)郵箱推薦及最新優(yōu)惠介紹
對(duì)于企業(yè)而言,企業(yè)郵箱不僅是日常溝通與協(xié)作的核心工具,也關(guān)系到企業(yè)信息安全... ...
網(wǎng)建知識(shí)
您當(dāng)前位置 > 首頁(yè) > 文章欄目:網(wǎng)建知識(shí)
發(fā)布日期:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來(lái)。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁(yè)面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話(huà)就放到數(shù)據(jù)庫(kù)連接文件中不要符文代碼前后的)”
對(duì)于企業(yè)而言,企業(yè)郵箱不僅是日常溝通與協(xié)作的核心工具,也關(guān)系到企業(yè)信息安全... ...
企業(yè)運(yùn)營(yíng)離不開(kāi)企業(yè)郵箱的順暢運(yùn)行,在全球化商務(wù)營(yíng)銷(xiāo)的當(dāng)今時(shí)代,選擇一款優(yōu)秀的企... ...
企業(yè)在經(jīng)營(yíng)中郵箱是最基本的溝通工具,無(wú)論是與客戶(hù)間的往來(lái),還是企業(yè)內(nèi)部員工工作... ...
如何才能管理好海外市場(chǎng)?如何實(shí)現(xiàn)企業(yè)內(nèi)部交流及時(shí)性?如何提高企業(yè)的工作效率?... ...
很多人不知道如何辦理騰訊企業(yè)郵箱,那么今天就來(lái)說(shuō)說(shuō),首先這郵箱有什么... ...
一說(shuō)到日歷,大家可能就會(huì)想到掛歷,又或者是手機(jī)與電腦中的日歷,手機(jī)上設(shè)置的... ...