ASP博客

博客园是一个高品质的IT技术网站,高品质的用户、高品质的原创内容、高品质的服务,组成了高品质的IT媒体与社区。高品质的媒体让博客园在行业内产生了非常高的影响力,高品质的社区为IT人才提供了一个优秀的平台。

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::
以下为引用的内容:
dim sql_injdata,SQL_inj,SQL_Get,SQL_Data,Sql_Post

SQL_injdata = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"
SQL_inj = split(SQL_Injdata,"|")
If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language=javascript>alert('注意:请不要提交非法请求!');history.back(-1)</Script>"
Response.end
end if
next
Next
End If
If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.Form(Sql_Post),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language=javascript>alert('注意:请不要提交非法请求!');history.back(-1)</Script>"
Response.end
end if
next
next
end if

posted on 2008-10-27 00:25  网者III  阅读(541)  评论(1)    收藏  举报