一般站点安全首先要考虑到的是SQL注入的防范,下面就是一些通用的 防sql注入代码! z j[/~I
LTSoo.dE
试试这两种方法: !W^b:qjJ
第一种: _t9@
vVQ
squery=lcase(Request.ServerVariables("QUERY_STRING")) |~6X:
M61
sURL=lcase(Request.ServerVariables("HTTP_HOST")) i]qVT)j
z /
YF7wrx
SQL_injdata =":|;|>|<|--|sp_|xp_|\|dir|cmd|^|(|)|+|$|'|copy|format|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare" y093-
=z=$S]qN
SQL_inj = split(SQL_Injdata,"|") >9h@Dj[|!
dWg09 sx
For SQL_Data=0 To Ubound(SQL_inj) Cfz020u`g
if instr(squery&sURL,Sql_Inj(Sql_DATA))>0 Then Z(' iZ'55F
Response.Write "SQL通用防注入系统" /1h
0l;
Response.end AqD)2O{VO
end if >:2B r(S
next E0g`
xf6c
7DG{|%\HF
<