博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2013年1月3日

摘要: ASP 防注入代码复制该程序到您的网站中的公共页面里,如conn.asp。<%'Dim yisenceinje_Post,yisenceinje_Get,yisenceinje_In,yisenceinje_Inf,yisenceinje_Xh,yisenceinje_db,yisenceinje_dbstr'您可以在yisenceinje_In中新增要过滤的参数,用#号隔开yisenceinje_In = "'#;#and#exec#insert#select#delete#update#count#chr#mid#master#truncate#ch 阅读全文

posted @ 2013-01-03 11:46 快乐家++ 阅读(388) 评论(0) 推荐(0)