当前位置: 首页 > 图文教程 > 网络编程 > ASP > 好用的asp防SQL注入代码

ASP
利用cookie收藏网站
显示左边的n个字符(自动识别汉字)函数
怎样经由ADO来压缩Microsoft Access数据库
样设置为使用OLEDB连接我的Access数据库?
纯猝使用VBScript来实现加密
ASP.NET:处理session
输入显示框中循环出现文字
关于密码校验
图片循环显现
怎样传送更多的数据在表单中
对ASP脚本源代码进行加密
判断函数是奇数还是偶数
SQL7的image字段的文件下载到客户端
怎样把数据库结构显示出来的源代码
随机访问Recordset的一条记录
利用http组件实现多引擎搜索功能
String添加trim,ltrim,rtrim
ASP创建EXCHANGE用户的一段代码
测字符串长度函数
如何从ACCESS数据库中读取图形(续)

ASP 中的 好用的asp防SQL注入代码


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-08-14   浏览: 139 ::
收藏到网摘: n/a

以下为引用的内容:
dim sql_injdata,SQL_inj,SQL_Get,SQL_Data,Sql_Post

SQL_injdata = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"
SQL_inj = split(SQL_Injdata,"|")
If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language=javascript>alert('注意:请不要提交非法请求!');history.back(-1)</Script>"
Response.end
end if
next
Next
End If
If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.Form(Sql_Post),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language=javascript>alert('注意:请不要提交非法请求!');history.back(-1)</Script>"
Response.end
end if
next
next
end if