永发信息网

ASP ,SQL注入点怎样处理

答案:4  悬赏:10  手机版
解决时间 2021-04-16 18:53
asp防注入代码都加了,还是能扫描出存在注入点,请问哪位大虾,从程序这块给我点建议,产生SQL注入的原因
最佳答案

程序中使用@id 类似于这样的传递参数.有效避免攻击.


string sql="select ....where id=@id";


cmd.Parameters.Add("@id", SqlDbType.Int).Value = 值;

全部回答

把所有地址栏传的参数(用于查数据库)

都过滤一下

再加上js过滤地址栏参数

<% dim qs,errc,iii qs=request.servervariables("query_string") redim nothis(18) nothis(0)="net user" nothis(1)="xp_cmdshell" nothis(2)="/add" nothis(3)="exec%20master.dbo.xp_cmdshell" nothis(4)="net localgroup administrators" nothis(5)="select" nothis(6)="count" nothis(7)="asc" nothis(8)="char" nothis(9)="mid" nothis(10)="'" nothis(11)=":" nothis(12)="""" nothis(13)="insert" nothis(14)="delete" nothis(15)="drop" nothis(16)="truncate" nothis(17)="from" nothis(18)="%" errc=false for iii= 0 to ubound(nothis) if instr(qs,nothis(iii))<>0 then errc=true end if next if errc then response.write "<script language=""javascript"">" response.write "parent.alert('非法操作!您提交了错误的信息...');" response.write "self.location.href=' http://www.qhdedu.com/default.asp';" response.write "</script>" response.end end if %>
妳先了解下甚么叫SQL注入。 http://baike.baidu.com/view/3896.htm?fr=ala0
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
飞车奖章可以兑换什么东西
人流后一个月来月经了,但是小腹右侧很痛,请
中国书画世界行徐州委员会地址有知道的么?有
诛仙2游戏都出什么新玩法
失望无奈的诗句,描写无奈的诗词
XBOX360 11月分是不是要更新 用刷过的硬盘是
乒乓鱼蛋怎么去啊,有知道地址的么
从南极洲看地球周围有什么大洋和大州
我对生活厌倦了,觉得什么都没意思,怎么样都
旭日电脑家电城我想知道这个在什么地方
进空间怎么会这样啊?
如果厌食 了该怎么班?
高二数学应怎样快速提高
对目标渴望的名言警句,XP会不会比98更加充分
沈阳市食品药品监督管理局怎么去啊,有知道地
推荐资讯
中学生童谣诗歌大全,要中学生的童谣诗歌 20分
CSOL求此图,谁当时中奖截图了?发给我一张~
电吉他说的lp 和 sg型号分别指什么啊??
天子娇子龙涎香韵香烟多少钱
用偏振片观察光的偏振现象实验中交换两个偏振
在一块布满方格的纸上怎么画一个简单的笑脸
用简便方法计算 4×60×50×8
稻草编织宠物屋
阿凡达经典台词翻译,叛逆的鲁鲁修十大经典台
风暴队怎么喊口号,《鲁滨逊漂流记》摘录描写
管理类联考考什么,关于考研,经济类联考综合
他的名字叫(明贵)是我特别喜欢的男孩子,他老
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?