品質(zhì)決定一切 企業(yè)郵箱選擇標(biāo)準(zhǔn)嚴(yán)格
對(duì)于企業(yè)而言,合適的企業(yè)郵箱能夠保障企業(yè)全部的郵件處于較高的安全級(jí)別。在實(shí)際的... ...
網(wǎng)建知識(shí)
您當(dāng)前位置 > 首頁 > 文章欄目:網(wǎng)建知識(shí)
發(fā)布日期:2013-10-30
以前只知道日站不知道安全。這幾天略微了解了一些。把自己這幾天常用的asp防注入代碼和防cookie注入代碼發(fā)到自己博客上來。僅作記錄方便以后查看。
Response.Buffer = True?? '緩存頁面
'防范get注入
If Request.QueryString ""?? Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form ""?? Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies ""?? Then StopInjection(Request.Cookies)
'正則子函數(shù)
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
regEx.IgnoreCase = True
regEx.Global = True
regEx.Pattern = "'|;|#|([\s\b+
()]+(select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b+]*)"
Dim sItem, sValue
For Each sItem In Values
sValue = Values(sItem)
If regEx.Test(sValue) Then
Response.Write ""
Response.End
End If
Next
Set regEx = Nothing
End function
%>
使用方法:“把上面代碼復(fù)制到conn.asp文件中放到文件最上方就可以了。(ps:如果你改名的話就放到數(shù)據(jù)庫(kù)連接文件中不要符文代碼前后的)”
對(duì)于企業(yè)而言,合適的企業(yè)郵箱能夠保障企業(yè)全部的郵件處于較高的安全級(jí)別。在實(shí)際的... ...
企業(yè)郵箱的功能多少是選擇的重要標(biāo)準(zhǔn),在實(shí)際的使用過程中,為達(dá)到更好的使用效果,... ...
企業(yè)郵箱是一個(gè)企業(yè)成立、經(jīng)營(yíng)必須申請(qǐng)的郵箱工具,只有有了企業(yè)郵箱之后,才能代表... ...
在企業(yè)數(shù)字化辦公日益普及的今天,選擇一款功能強(qiáng)大且性價(jià)比高的企業(yè)郵箱服務(wù),成為... ...
老用戶注意:2025 年年末續(xù)費(fèi)優(yōu)惠來了。多重福利可以疊加,搭配得當(dāng)最高可省... ...
浙江騰訊企業(yè)郵箱供應(yīng)商、騰訊企業(yè)郵箱在浙江有哪些供應(yīng)商?騰訊企業(yè)郵箱浙江地區(qū)供... ...