ASP加密 - 完美提供ASP代码加密,ASP编译组件,ASP加密,ASPTODLL,ASP封装DLL,ASP文件加密,ASP如何加密,ASP程序加密等服务 - 权威的ASP代码加密软件
 
繁體中文 | 设为首页 | 添加收藏  站内搜索   
 
首页 软件介绍 新闻中心 下载中心 软件注册 加盟合作 技术支持 客户留言
查看信息
信息详情

信息正文
 

如何让您的网站具有 防SQL注入 功能?

更新日期:[2008-03-23 16:11:35]

  现在,该功能在软件中即可完成,如果您不想直接在软件中设置,可以参考以下代码:

以下是相关代码:
<% 
dim sql_injdata
'以 | 隔开防注册的字符
SQL_injdata = "'|""|{|}|[|]|\|:|;|<|>|?|,|.|~|!|@|$|%|^|(|)|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|or"  
SQL_inj = split(SQL_Injdata,"|")
'防止Get方法注入
If Request.QueryString<>"" Then
  For Each SQL_Get In Request.QueryString
    For SQL_Data=0 To Ubound(SQL_inj)
      if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then
        Response.Write "<script>alert('非法字符尝试注入');history.back(-1)</script>":Response.end
      end if
    next
  Next
End If
'防止Post方法注入
If Request.Form<>"" Then
  For Each Sql_Post In Request.Form
    For SQL_Data=0 To Ubound(SQL_inj)
      if instr(Request.Form(Sql_Post),Sql_Inj(Sql_DATA))>0 Then
        Response.Write "<script>alert('非法字符尝试注入');history.back(-1)</script>":Response.end
      end if
    next
  next
end if 
%>

  将以上代码放在您网站的一个公共调用文件中,比如数据库连接文件Conn.asp(或其它公共调用文件)中,然后用本软件将网站ASP文件加密即可。


 
 
 

版权所有 © 江西省数联网络技术有限公司  地址:江西省南昌市高新区金庐软件开发中心620室  电话:0791-88110796  传真:0791-86910378


您是第3915540位访客,共有3位访客在线,页面耗时:0.016
本站支持RSS订阅RSS订阅帮助