騰訊企業(yè)郵箱多重保護措施 全力對抗安全漏洞
企業(yè)郵箱中包含大量的商業(yè)信息和機密,對安全性能的要求會更加高。網(wǎng)絡各種信息的安... ...
網(wǎng)建知識
您當前位置 > 首頁 > 文章欄目:網(wǎng)建知識
發(fā)布日期:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫連接文件中不要符文代碼前后的)”
企業(yè)郵箱中包含大量的商業(yè)信息和機密,對安全性能的要求會更加高。網(wǎng)絡各種信息的安... ...
網(wǎng)易企業(yè)郵箱 qiye.163.com ·網(wǎng)易郵箱自1997年成立起至今... ...
根據(jù)騰訊企業(yè)郵箱的數(shù)據(jù)統(tǒng)計,對外經(jīng)濟活動較為頻繁的公司或組織將更為需要。 ... ...
企業(yè)郵箱,必須要具備穩(wěn)定性和速度從,才能夠更好的為企業(yè)提供服務、提升企業(yè)的形象... ...
企業(yè)郵箱是企業(yè)的重要工具,它的安全性、穩(wěn)定性以及易用性都是企業(yè)選擇郵箱時要考慮... ...
使用騰訊企業(yè)郵箱的企業(yè)越來越多,而之所以會選擇這個平臺的郵箱,關鍵就在于騰訊郵... ...