欢迎光临
我们一直在努力

防止别人在QueryString中加入delete或其他字符删除你的数据库内容

建站超值云服务器,限时71元/月

目前网络上有些人得用编程人员的sql编程的漏洞(估且叫做漏洞:p)

在querystring后加上诸如:;delete forum_forum;–这类的语句,来对你的数据库进行delete操作。

造成这样的原因是编程不严密。我给大家提供一种小方法,也许这种方法太菜了但请不要见笑。:)

examle:

<a href="add.asp?action=add">

<a href="add.asp?action=delete">

则处理函数如下:

action1=trim(request.querystring())

if left(action1,7)<>"action=" then 限定querystring必须为 action=

error(err01)错误处理

else

action=request.querystring("action")取得querystring的值

end if

select case action对querystring进行处理

case "add"

…..

case "delete"

……

case else 如果querystring没有这个值则进行错误处理

error(err02)

end select

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » 防止别人在QueryString中加入delete或其他字符删除你的数据库内容
分享到: 更多 (0)

相关推荐

  • 暂无文章