asp防止主入的代码

<%
StrTemp=request.servervariables("server_name")&request.servervariables("url")&"?"&Request.QueryString
StrTemp = LCase(StrTemp)
If Instr(StrTemp,"select%20") or Instr(StrTemp,"insert%20") or Instr(StrTemp,"delete%20from") or Instr(StrTemp,"count(") or Instr(StrTemp,"drop%20table") or Instr(StrTemp,"update%20") or Instr(StrTemp,"truncate%20") or Instr(StrTemp,"asc(") or Instr(StrTemp,"mid(") or Instr(StrTemp,"char(") or Instr(StrTemp,"xp_cmdshell") or Instr(StrTemp,"exec%20master") or Instr(StrTemp,"net%20localgroup%20administrators") or Instr(StrTemp,"net%20user") or Instr(StrTemp,"%20or%20") or Instr(StrTemp,"'") or Instr(StrTemp,"%20") or Instr(StrTemp,"""") or Instr(StrTemp,"“") or Instr(StrTemp,"”")  or Instr(StrTemp,":") or Instr(StrTemp,":")  or Instr(StrTemp,";") or Instr(StrTemp,";")  or Instr(StrTemp,",") or Instr(StrTemp,",")  or Instr(StrTemp,"-") or Instr(StrTemp,"%27") then
Response.Write "<script language='javascript'>alert('非法操作!立即返回!');history.back();</script>"
Response.end
End If
%>

上面一般都放在conn.asp这个数据库连接文件里面,

以下收集一些:
<%
keyword=request.form("keyword")
if keyword="" then
Response.Redirect "admin_gallery.asp"
Response.Flush
else
keyword=replace(keyword,"""","")
keyword=replace(keyword,"exec","")
keyword=replace(keyword,"--","")
keyword=replace(keyword,";","")
keyword=replace(keyword,"declare","")
keyword=replace(keyword,"_","")
keyword=replace(keyword,"//","")
keyword=replace(keyword,"=","")
keyword=replace(keyword,"'","''")
keyword=replace(keyword,"@","")
keyword=replace(keyword,":","")
end if
%>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值