GOGO BLOG

GOGO

  DonewsBlog  |  Donews首页  |  Donews社区  |  Donews邮箱  |  我的首页  |  联系作者  |  聚合   |  登录
  157篇文章 :: 0篇收藏:: 112篇评论:: 3个Trackbacks

文章

收藏

相册

友情连接

存档


正在读取评论……


我用的防治SQL注入的asp代码


作者:feng [勇敢的风]

 <%
function sql_zr(str)
dim w,j
str=lcase(str)
w = "'∥%∥&∥*∥#∥@∥(∥)∥=∥and∥select∥update∥chr∥delete∥%20from∥;∥insert∥mid∥master.∥set∥chr(37)"
w = split(w,"∥") '22222222
for j = 0 to ubound(w)
if instr(str,w(j)) <> 0 then
response.redirect "../"
response.end
end if
next
end function
%>
以前没有限制大小写,现在加上了。

 



Trackback: http://tb.donews.net/TrackBack.aspx?PostId=402552


[点击此处收藏本文]  发表于2005年05月28日 5:14 PM




正在读取评论……

发表评论

大名:
网址:
验证码
评论