云服务器网:购买云服务器和VPS必上的网站!

怎么防止:get请求中怎么防止sql注入

get要求中怎样避免sql注入get要求中避免sql注入的方法:通过浏览器地址栏传递的数据过滤,例如:PublicFunctionChkSqlIn()DimFy_Get,Fy_In,Fy_Inf,Fy_XhFy_In=\”|;|or|and|(|)|*|%|ex

get要求中怎样避免SQL注入

get要求中避免sql注入的方法:

通过浏览器地址栏传递的数据过滤,例如:

PublicFunctionChkSqlIn()

DimFy_Get,Fy_In,Fy_Inf,Fy_Xh

Fy_In="'|;|or|and|(|)|*|%|exec|insert|select|delete|update|count|chr|char|nchar|asc|

unicode|mid|substring|master|truncate|drop|declare|%20from|cmdshell|admin|net%20user

|net%20localgroup|1=1|1=2|user>0|id=1"

Fy_Inf=Split(Fy_In,"|")

IfRequest.QueryString<>""Then

ForEachFy_GetInRequest.QueryString

ForFy_Xh=0ToUBound(Fy_Inf)

IfInStr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh))<>0Then

Response.Write"<Script>alert('对不起,可能出错了!');</Script>"

Fy_Get=""

Fy_In=""

Fy_Inf=""

Fy_Xh=""

Response.End

EndIf

Next

Next

EndIf

Fy_Get="":Fy_In="":Fy_Inf="":Fy_Xh=""

EndFunction

本文来源:https://www.yuntue.com/post/62094.html | 云服务器网,转载请注明出处!

关于作者: yuntue

云服务器(www.yuntue.com)是一家专门做阿里云服务器代金券、腾讯云服务器优惠券的网站,这里你可以找到阿里云服务器腾讯云服务器等国内主流云服务器优惠价格,以及海外云服务器、vps主机等优惠信息,我们会为你提供性价比最高的云服务器和域名、数据库、CDN、免费邮箱等企业常用互联网资源。

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注