看这个效果,sql注入

一克代码 2010-07-20 05:50:11
http://www.bjmksw.com/ProductShow.asp?id=53

在地址栏里面输入;就会跳转出去,提示你非法注入,并显示你的ip

这个效果怎么实现!

绝非广告!!!!!!
...全文
160 18 打赏 收藏 转发到动态 举报
写回复
用AI写文章
18 条回复
切换为时间正序
请发表友善的回复…
发表回复
qjy5277 2010-07-21
  • 打赏
  • 举报
回复
很简单的判段下你的参数是否为数字否则就跳转页面显示你电算机信息
MADfox1983 2010-07-20
  • 打赏
  • 举报
回复
[Quote=引用 12 楼 jxyxhz 的回复:]

参数化就可以完全避免注入。
[/Quote]
参数化一劳永逸,非常赞同
WORLDNIC 2010-07-20
  • 打赏
  • 举报
回复
[Quote=引用 14 楼 sp1234 的回复:]
发明SQL语句的人一定会觉得太扯了,你听说个真正懂SQL编程的人说过字符串中就有什么字符是复活节彩蛋而不能录入数据库?所谓过滤字符,主要纯粹是csdn的asp.net论坛上某些人的无稽之谈。
[/Quote]那要怎样处理SQL注入?
小_虎 2010-07-20
  • 打赏
  • 举报
回复
[Quote=引用 14 楼 sp1234 的回复:]
发明SQL语句的人一定会觉得太扯了,你听说个真正懂SQL编程的人说过字符串中就有什么字符是复活节彩蛋而不能录入数据库?所谓过滤字符,主要纯粹是csdn的asp.net论坛上某些人的无稽之谈。
[/Quote]

的确,我从来都认为那种做法是垃圾。即使当时我一点技术都没有的时候。
  • 打赏
  • 举报
回复
发明SQL语句的人一定会觉得太扯了,你听说个真正懂SQL编程的人说过字符串中就有什么字符是复活节彩蛋而不能录入数据库?所谓过滤字符,主要纯粹是csdn的asp.net论坛上某些人的无稽之谈。
bbs_1212 2010-07-20
  • 打赏
  • 举报
回复
哈哈,搞笑
小_虎 2010-07-20
  • 打赏
  • 举报
回复
参数化就可以完全避免注入。
yanxiaodi 2010-07-20
  • 打赏
  • 举报
回复
有现成的asp防注入代码,include进去就行了 n久以前用过
  • 打赏
  • 举报
回复
什么叫做“特殊字符”?

如果有个程序员写的代码不许人家在订货时输入逗号、select之类的,要注意了,纯粹是拿你的公司的项目在那里练手哪。
pupstar 2010-07-20
  • 打赏
  • 举报
回复
弄一个404页面
Bodil 2010-07-20
  • 打赏
  • 举报
回复
获取到request中的参数 indexof分析是否含有非法字符 非法字符自己上网搜搜 sql注入的字符就行
一般进行处理是参数化存储才能避免注入
  • 打赏
  • 举报
回复
在!IsPostBack事件中获取当前URl 然后循环截取每个字符判断。或是针对特殊的字符判断
一克代码 2010-07-20
  • 打赏
  • 举报
回复
?
????
一克代码 2010-07-20
  • 打赏
  • 举报
回复
我知道是脚本

怎么判断啊!

就是在地址栏输入特殊字符,怎么判断?
z273894270 2010-07-20
  • 打赏
  • 举报
回复
过路的,进来瞧瞧。
李小冲 2010-07-20
  • 打赏
  • 举报
回复
一段asp防注入脚本而已
journey_q 2010-07-20
  • 打赏
  • 举报
回复
这个哥,我把你那个地址点了下直接进去了
journey_q 2010-07-20
  • 打赏
  • 举报
回复
不知道 帮你顶~~

62,074

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧