牛问题!关于代码安全!关于过滤表单中的SQL元素!

TonyAmanda 2004-02-10 02:05:41
现在不是有种攻击手段是通过在表单中输入可以影响SQL语句正常执行的元素——例如单引号、双引号、SELECT、FROM等等——来试探代码漏洞的吗?我想在服务器后台对提交的数据进行此方面的过滤,但是SQL元素和真实语言又是那么的相近,如果进行暴力过滤势必把许多正常的元素也过滤掉。于是想到用正则表达式,但是一时要想个完善的过滤系统又想不出,主要是要在不影响代码执行的前提下尽量少过滤。

请问大家有什么建议?越经典越实用给分越多。
...全文
103 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
nancyshzh 2004-04-19
  • 打赏
  • 举报
回复
学习中。谁给出个实例吗?

28,407

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧