騰訊企業(yè)郵箱告訴你:企業(yè)郵箱的挑選不能馬虎
企業(yè)郵箱跟企業(yè)的發(fā)展是密切相關(guān)的。在信息化社會(huì),沒(méi)有足夠快捷的資訊獲取方式,也... ...
網(wǎng)建知識(shí)
您當(dāng)前位置 > 首頁(yè) > 文章欄目:網(wǎng)建知識(shí)
發(fā)布日期:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來(lái)。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁(yè)面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫(kù)連接文件中不要符文代碼前后的)”
企業(yè)郵箱跟企業(yè)的發(fā)展是密切相關(guān)的。在信息化社會(huì),沒(méi)有足夠快捷的資訊獲取方式,也... ...
企業(yè)微信會(huì)話存檔 為保障客戶服務(wù)質(zhì)量、提高內(nèi)部協(xié)作效率和監(jiān)管合規(guī)等原因,企業(yè)微... ...
想把企業(yè)郵箱一次性辦好、少踩坑、用得穩(wěn)?最省心的辦法就是——通過(guò)騰訊企業(yè)郵... ...
在企業(yè)采購(gòu)和續(xù)費(fèi)企業(yè)郵箱服務(wù)時(shí),許多公司可能會(huì)直接通過(guò)官網(wǎng)購(gòu)買(mǎi),認(rèn)為這是最快... ...
騰訊企業(yè)郵箱因?yàn)槭瞻l(fā)信件方便,能夠?yàn)楣緝?nèi)部溝通提供比較高的防護(hù)等級(jí),從而受... ...
在數(shù)字化辦公時(shí)代,騰訊企業(yè)郵箱憑借其穩(wěn)定性和安全性,成為眾多企業(yè)的首選郵件服... ...