永发信息网

求助高手:'800a0409'错误

答案:1  悬赏:10  手机版
解决时间 2021-07-30 03:40

小弟不才,编写了一段代码居然错误了,还请高手指点

网页显示错误:

Microsoft VBScript 编译器错误 '800a0409'

未结束的字符串常量

\gee\conn.asp, line 12

下面是conn.asp的代码

<%
response.buffer = True '启用缓冲处理
Dim conn, db
Dim connstr
db = "&&da#te#&/##dzdq&date#.mdb" '数据库链接路径
connstr = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(db)
Set conn = server.CreateObject("ADODB.CONNECTION")
conn.Open connstr
If Err Then
Err.Clear
Set Conn = Nothing
Response.Write "数据库连接出错,请检查数据库连接文件中的数据库参数设置。"
Response.End
End If

Sub Chkhttp()
server_vv = Len(Request.ServerVariables("SERVER_NAME"))
server_v1 = Left(CStr(Request.ServerVariables("HTTP_REFERER")), server_vv)
server_v2 = Left(CStr("http://"&Request.ServerVariables("SERVER_NAME")), server_vv)
If server_v1<>server_v2 Or server_v1 = "" Or server_v1 = "" Then
response.Charset = "utf-8"
response.Write("<script>alert('错误:禁止从站点外部提交数据!.')</script>")
response.End
End If
End Sub
%>
<%
Set site_info = server.CreateObject("adodb.recordset")
exec = "select * from site_info"
site_info.Open exec, conn, 1, 1
%>
<%
Dim GetFlag Rem(提交方式)
Dim ErrorSql Rem(非法字符)
Dim RequestKey Rem(提交数据)
Dim ForI Rem(循环标记)
ErrorSql = "'~;~and~(~)~exec~update~count~*~%~<~>~chr~mid~master~truncate~char~declare" Rem(每个敏感字符或者词语请使用半角 "~" 格开)
ErrorSql = Split(ErrorSql, "~")
If Request.ServerVariables("REQUEST_METHOD") = "GET" Then
GetFlag = True
Else
GetFlag = False
End If
If GetFlag Then
For Each RequestKey In Request.QueryString
For ForI = 0 To UBound(ErrorSql)
If InStr(LCase(Request.QueryString(RequestKey)), ErrorSql(ForI))<>0 Then
response.Write "<script>alert(""警告:\n请不要使用特殊字符\n比如英文的单引号’"");history.go(-1);</script>"
Response.End
End If
Next
Next
Else
For Each RequestKey In Request.Form
For ForI = 0 To UBound(ErrorSql)
If InStr(LCase(Request.Form(RequestKey)), ErrorSql(ForI))<>0 Then
response.Write "<script>alert(""警告:\n请不要使用特殊字符\n比如英文的单引号’"");history.go(-1);</script>"
Response.End
End If
Next
Next
End If
%>


<%
Sql_in = "and |or |on |in |select |insert |update |delete |exec |declare |'"
'防止GET方法--------------------------------------------------------
'区分出注入字符
Sql = Split(Sql_in, "|")
'如果GET过来的数据不为空
If Request.QueryString<>"" Then
'逐一取出提交过来的参数
For Each Sql_Get In Request.QueryString
For Sql_Data = 0 To UBound(Sql)
'判断是否包含非法字符
If InStr(LCase(Request.QueryString(Sql_Get)), Sql(Sql_Data))<>0 Then
'如果有非法字符,弹出对话框提示,并自动返回上一页
Response.Write("<script>alert('系统提示:请不要输入非法字符尝试注入↓,你的IP已记录!');history.go(-1);</script>")
Response.End()
End If
Next
Next
End If
'防止POST方法---------------------------------------------------
If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For Sql_Data = 0 To UBound(Sql)
If InStr(LCase(Request.Form(Sql_Post)), Sql(Sql_Data))<>0 Then
Response.Write("<script>alert('系统提示:请不要输入非法字符尝试注入↓你的IP已记录!');history.go(-1);</script>")
Response.End()
End If
Next
Next
End If
'-----------------------------------------------------------
%>

最佳答案

字符处理有多处问题,帮你修改中,加我QQ发文件给你。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
有什么方法缓解不好的情绪?
柘城县商丘中国信合24小时自助银行地址有谁知
刘惜君哪些歌有MV?
谁能给几个TXT的电子书网站?
怎样才能充实我大学生活??
玩魔兽世界怎么按ASDW不是 转方向
我的电脑按Alt+t键就会出现一个网页,谁知道
在C语言中a+=a,b+=b 是什么意思
笔记本连接受限
为什么bigbang唱天国这类的日文歌那么熟?不
西安科技大学对江苏省美术专业学生录取分数多
长阳土家族自治县宜昌中国电信这个地址在什么
小时代2什么时候出版啊?
描写牧场的英语作文不少于50单词
我中奖了?骗人到这样了
推荐资讯
北湖区郴州富利旺糕点店地址在哪里啊
为什么我不能点亮QQ 校友图表啊
世嘉三厢有DVD显示器吗?能安装吗?
问道天技鹰怎么加点??
煮熟的栗子怎么好剥皮,如何剥熟栗子壳 40分
求《实况足球8秋风版中国风暴修正贺岁版》别
“往事借过”有人知道是什么意思吗?
12.8号广州到合肥的火车票价、车次、时间
陕西有买玉米收割机的不
我买台联想Y550A的笔记本,为什么用电池玩游
正整数中被3除余数为1的数由小到大排列成的数
移动3G手机怎么上网
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?