社区
ASP
帖子详情
怎样才能防止SQL的注入式漏洞攻击?
fogheart
2004-04-15 05:25:06
在用ASP页面做查询的时候,有些参数是必须得通过页面传递的,但在处理页面参数时怎样才能防止SQL的注入式漏洞攻击?麻烦说滴详细些呗
...全文
88
5
打赏
收藏
怎样才能防止SQL的注入式漏洞攻击?
在用ASP页面做查询的时候,有些参数是必须得通过页面传递的,但在处理页面参数时怎样才能防止SQL的注入式漏洞攻击?麻烦说滴详细些呗
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xkou
2004-04-15
打赏
举报
回复
这样的语句必须经过过滤
sql="select * from table where id=" & request("id")
function checkstr(k)
k=trim(k)
k=replace (k," "," ")
k=replace (k,">",">")
k=replace (k,"<","<")
k=replace (k,chr(9)," ")
k=replace (k,chr(39),"'")
k=replace (k,chr(34),""")
checkstr=k
end function
sql="select * from table where id=" & checkstr(request("id"))
54NB
2004-04-15
打赏
举报
回复
回復文章的,請自己測試過再告訴別人!
防范方法見此文:
http://nb.unionbyte.com/View.asp?PostID=1456617
flywolfkyo
2004-04-15
打赏
举报
回复
把传递的参数值replace一下
replace(trim(request(参数)),"'","")
iloveyaner
2004-04-15
打赏
举报
回复
如果是SQL需要过滤掉系统表和危险的存储过程。尤其xp_cmdshell 汗~~~
kanshangren
2004-04-15
打赏
举报
回复
一般来说把'替换掉就可以了
防止
SQL
注入式
攻击
以下是一些关于
防止
SQL
注入式
攻击
的重要知识点: 1. **理解
SQL
注入**:
SQL
注入是当用户输入未经验证或过滤的直接插入到
SQL
查询中时发生的现象。例如,如果一个网站的登录表单不检查用户输入,恶意用户可以输入" OR ...
SQL
注入
攻击
实验报告
###
SQL
注入
攻击
实验报告知识点详解 #### 一、实验背景及目的 - **实验背景**:随着互联网技术的发展,Web应用程序越来越广泛地应用于各种场景之中。然而,由于开发者对安全性的忽视,使得许多Web应用程序存在安全...
ASP.NET中如何防范
SQL
注入式
攻击
ASP.NET 是一种强大的 web 应用程序开发框架,然而,如同其他基于数据库的应用程序,它也可能面临
SQL
注入式
攻击
的威胁。
SQL
注入是一种利用恶意
SQL
代码篡改正常查询,以获取未授权访问、数据泄露或破坏数据库的...
六个建议
防止
SQL
注入式
攻击
以下是
防止
SQL
注入式
攻击
的六个建议,以及对这些方法的详细解释: 1. **权限分离**:确保普通用户和系统管理员的权限严格区分。普通用户不应该拥有创建、修改或删除数据库对象的权限,这样即使他们的输入含有恶意...
SQL
Inner.zip
防止
SQL
注入式
攻击
SQL
注入式
攻击
是指利用软件设计上的
漏洞
,在目标服务器上运行
SQL
命令以进行其他方式的
攻击
,动态生成
SQL
命令时没有对用户输入的数据进行验证,本实例为了使程序更加安全,使用 C#实现
防止
SQL
注入式
攻击
功能。...
ASP
28,408
社区成员
356,956
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章