IT猫扑网:您身边最放心的安全下载站! 最新更新| 软件分类| 专题汇总| 手机版

您当前所在位置:IT猫扑网 > 数据库 > MSSQL > 新手入门:防范SQL注入攻击的新办法

新手入门:防范SQL注入攻击的新办法

时间:2015-06-28 00:00 来源:IT猫扑网|http://www.itmop.com/ 作者:网管联盟 我要评论(0)

近段时间由于修改一个ASP程序(有SQL注入漏洞),在网上找了很多相关的一些防范办法,都不近人意,所以我将现在网上的一些方法综合改良了一下,写出这个ASP函数,供大家参考。

以下是引用片段:

以下为引用的内容:

Function SafeRequest(ParaName) 
Dim ParaValue 
ParaValue=Request(ParaName)
if IsNumeric(ParaValue) = True then
SafeRequest=ParaValue
exit Function
elseIf Instr(LCase(ParaValue),&select &) > 0 or Instr(LCase(ParaValue),&insert &) > 0 or Instr(LCase(ParaValue),&delete from&) > 0 or Instr(LCase(ParaValue),&count(&) > 0 or Instr(LCase(ParaValue),&drop table&) > 0 or Instr(LCase(ParaValue),&update &) > 0 or Instr(LCase(ParaValue),&truncate &) > 0 or Instr(LCase(ParaValue),&asc(&) > 0 or Instr(LCase(ParaValue),&mid(&) > 0 or Instr(LCase(ParaValue),&char(&) > 0 or Instr(LCase(ParaValue),&xp_cmdshell&) > 0 or Instr(LCase(ParaValue),&exec master&) > 0 or Instr(LCase(ParaValue),&net localgroup administrators&) > 0  or Instr(LCase(ParaValue),& and &) > 0 or Instr(LCase(ParaValue),&net user&) > 0 or Instr(LCase(ParaValue),& or &) > 0 then
 Response.Write &<script language='javascript'>&
 Response.Write &alert('非法的请求!');&  '发现SQL注入攻击提示信息
 Response.Write &location.href='http://www.itmop.com/';&  '发现SQL注入攻击转跳网址
 Response.Write &<script>&
 Response.end
else
SafeRequest=ParaValue
End If
End function

使用SafeRequest函数替换你的Request

关键词标签:SQL注入攻击

相关阅读 sql server系统表损坏的解决方法 SQL Server asp.net 数据提供程序连接池 SqlServer2005对现有数据进行分区具体步骤 一个Access数据库数据传递的实例方法 为导入文件加上时间戳标记的两种方法 SQL Server 2005 在不允许远程连接的情况下的破解

文章评论
发表评论

热门文章 sql server系统表损坏的解决方法 sql server系统表损坏的解决方法 SqlServer2005对现有数据进行分区具体步骤 SqlServer2005对现有数据进行分区具体步骤 解决SQL Server中Group无法实现的问题 解决SQL Server中Group无法实现的问题 SQL Server 2005降级到2000的正确操作步骤 SQL Server 2005降级到2000的正确操作步骤 手把手教你学会SQL Server镜像操作 手把手教你学会SQL Server镜像操作 实战手记:让百万级数据瞬间导入SQL Server 实战手记:让百万级数据瞬间导入SQL Server

相关下载

人气排行 配置和注册ODBC数据源-odbc数据源配置教程 如何远程备份(还原)SQL2000数据库 SQL2000数据库远程导入(导出)数据 SQL2000和SQL2005数据库服务端口查看或修改 修改Sql Server唯一约束教程 SQL Server 2005降级到2000的正确操作步骤 sql server系统表损坏的解决方法 浅谈JSP JDBC来连接SQL Server 2005的方法 SQL Server创建表语句介绍 MS-SQL2005服务器登录名、角色、数据库用户、角色、架构的关系 如何使用SQL Server中的客户端配置工具 SQL Server 分布式查询:OLE DB连接(一)