其实SQL注入漏洞可以彻底防范,首先我们要知道原理。 注意要对所有的request对象进行过滤:包括 request.cookie, request.ServerVariables 等等容易被忽视的对象: 程序代码如下: function killc(byval s1) 过滤货币型参数 function killw(byval s1) '过滤字符型参数 function killbad(byval s1) 过滤所有危险字符,包括跨站脚本 |
其实SQL注入漏洞可以彻底防范,首先我们要知道原理。 注意要对所有的request对象进行过滤:包括 request.cookie, request.ServerVariables 等等容易被忽视的对象: 程序代码如下: function killc(byval s1) 过滤货币型参数 function killw(byval s1) '过滤字符型参数 function killbad(byval s1) 过滤所有危险字符,包括跨站脚本 |