最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
防止别人在QueryString中加入delete或其他字符删除你的数据库内容
时间:2022-06-30 09:20:32 编辑:袖梨 来源:一聚教程网
目前网络上有些人得用编程人员的sql编程的漏洞(估且叫做漏洞:P)
在QueryString后加上诸如:;delete forum_forum;--这类的语句,来对你的数据库进行delete操作。
造成这样的原因是编程不严密。我给大家提供一种小方法,也许这种方法太菜了但请不要见笑。:)
examle:
则处理函数如下:
action1=trim(Request.QueryString())
if left(action1,7)<>"action=" then '限定querystring必须为 action=
error(err01)'错误处理
else
action=Request.querystring("action")'取得querystring的值
end if
select case action'对querystring进行处理
case "add"
.....
case "delete"
......
case else '如果querystring没有这个值则进行错误处理
error(err02)
end select
在QueryString后加上诸如:;delete forum_forum;--这类的语句,来对你的数据库进行delete操作。
造成这样的原因是编程不严密。我给大家提供一种小方法,也许这种方法太菜了但请不要见笑。:)
examle:
则处理函数如下:
action1=trim(Request.QueryString())
if left(action1,7)<>"action=" then '限定querystring必须为 action=
error(err01)'错误处理
else
action=Request.querystring("action")'取得querystring的值
end if
select case action'对querystring进行处理
case "add"
.....
case "delete"
......
case else '如果querystring没有这个值则进行错误处理
error(err02)
end select
相关文章
- 安全可靠全球交易所现货交易APP前十-最好用虚拟币交易app币安推荐 06-16
- GST Token价值前景:GGUSD引入对价格有何影响? 06-16
- 《七日世界》太阳能电钻获取方法有哪些 06-16
- 《异人之下手游》基础战斗机制哪几种 06-16
- 2025盘点正规币圈十大比特币交易排行-最火现货交易平台币安推荐 06-16
- 《花亦山心之月》何号获取条件说明 06-16