摘要:
首先,我们需要过滤所有客户端提交的内容,其中包括?id=N一类,另外还有提交的html代码中的操作数据库的select及asp文件操作语法,大家可以把提交的字符转义,然后再存入数据库 阅读全文
posted @ 2008-12-16 23:29
网者III
阅读(244)
评论(0)
推荐(0)
ASP博客博客园是一个高品质的IT技术网站,高品质的用户、高品质的原创内容、高品质的服务,组成了高品质的IT媒体与社区。高品质的媒体让博客园在行业内产生了非常高的影响力,高品质的社区为IT人才提供了一个优秀的平台。 |