asp+sql server编的程序的sql注入漏洞怎么解决高分

wujunjie1982 2010-01-31 10:41:31
asp+sql server编的程序的sql用扫描程序扫描发现500多个sql注入漏洞,
按照网上的方法,在conn中加入判断post,get传递值的方法,还是没有解决
不管什么办法,只要能解决就行了,会不会是服务器配置或加补丁可以解决啊
请高手们指点,急用,给高分。
...全文
72 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
街头小贩 2010-01-31
  • 打赏
  • 举报
回复
会不会是服务器配置或加补丁可以解决啊
re:
该打开的补丁及时开!机房硬件配置不太清楚
cwblaze 2010-01-31
  • 打赏
  • 举报
回复
一般来说,最基本的就是单引号替换。
sayfree 2010-01-31
  • 打赏
  • 举报
回复
不知道是用什么工具测试的。我正想找这样的工具。
对于漏洞,我觉得应该判断参数传递吧。如果是字符串的,就过滤单引号,如果是数字类型的,就判断是否为数字类型。
w000111 2010-01-31
  • 打赏
  • 举报
回复
有通用的表单过滤sub,加在conn页面里面就可以了

28,391

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧