关于sql防注入问题?

[复制链接]
查看11 | 回复3 | 2009-1-9 15:13:36 | 显示全部楼层 |阅读模式
用了防注入程序后有些文章不能添加了,如文章中有select delete form count * % 等就不能添加了

回复

使用道具 举报

千问 | 2009-1-9 15:13:36 | 显示全部楼层
我这里是asp的, 你放在conn.asp中 每个文件都包含conn.asp就可以防止一部份的注入。 防跨站的代码我就不提供了. Sub F_Sql() Dim Q_Post,Q_Get,Q_In,Q_Inf,i 'Q_In = "'|and|exec|insert|select|delete|update|count|*|chr|mid|master|truncate|char|declare" '定义不能通过的字符, Q_In = "'|exec|insert|select|delete|update|*|chr|truncate|declare|'" Q_Inf = Split(Q_In , "|") ...
回复

使用道具 举报

千问 | 2009-1-9 15:13:36 | 显示全部楼层
最好不使用%的查询, 好像有些不支持吧,...
回复

使用道具 举报

千问 | 2009-1-9 15:13:36 | 显示全部楼层
replace函数过滤...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行