一般站点安全首先要考虑到的是SQL注入的防范,下面就是一些通用的 防sql注入代码! ~OWpk)Vq
L;WFHIE
试试这两种方法: f@2F!
第一种: \-SC-c
squery=lcase(Request.ServerVariables("QUERY_STRING")) ~n$\[rQ
sURL=lcase(Request.ServerVariables("HTTP_HOST")) 7AlL,&+
GI@;76Qf
SQL_injdata =":|;|>|<|--|sp_|xp_|\|dir|cmd|^|(|)|+|$|'|copy|format|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare" %aV~RB#
]FgKL0
SQL_inj = split(SQL_Injdata,"|") P *&Cght>0
l#
~pK6@W
For SQL_Data=0 To Ubound(SQL_inj) hj}PL
if instr(squery&sURL,Sql_Inj(Sql_DATA))>0 Then Xzl$Qc
Response.Write "SQL通用防注入系统" 4'TssRot@h
Response.end U>sEFzBup
end if WL?qulC}h1
next ~E/=nv$
uPxJwWXO
G[6i\Et
7Ck3L6J#
第二种: ZQ>Q=eCs 1
SQL_injdata =":|;|>|<|--|sp_|xp_|\|dir|cmd|^|(|)|+|$|'|copy|format|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare" 9Y@ eXP
>.I9S{7
SQL_inj = split(SQL_Injdata,"|") zp5ZZcj_
o/ 7[
G
If Request.QueryString<>"" Then {$#88Qa\-
For Each SQL_Get In Request.QueryString J=
&}$
For SQL_Data=0 To Ubound(SQL_inj) B*t1Y<>x
if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then |AT`(71
Response.Write "SQL通用防注入系统" 4;Vi@(G)
Response.end U1(cBY
end if 10)RLh|+
next z{&