免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2775 | 回复: 1
打印 上一主题 下一主题

asp代码的可注入漏洞如何修复 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-19 10:23 |只看该作者 |倒序浏览
本帖最后由 ykaing 于 2010-05-19 11:02 编辑

asp代码的可注入漏洞如何修复?
我看网上说是有通用程序,可以过滤字符串的,但是我试了一下也不行的,
可以注入就是一些字符串的问题的,请教一下怎么解决?

QQ截图未命名.jpg (32.11 KB, 下载次数: 33)

QQ截图未命名.jpg

论坛徽章:
0
2 [报告]
发表于 2010-05-19 14:24 |只看该作者
问题已经解决,搞了一个通用代码放进去就可以了
这里给大家分享一下
<%
dim sql_leach,sql_leach_0,Sql_DATA,SQL_Get,Sql_Post
sql_leach = "',and,exec,insert,select,delete,update,count,*,%,chr,mid,master,truncate,char,declare"
sql_leach_0 = split(sql_leach,",")

If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To Ubound(sql_leach_0)
if instr(Request.QueryString(SQL_Get),sql_leach_0(Sql_DATA))>0 Then
Response.Write "请不要尝试进行SQL注入!"
Response.end
end if
next
Next
End If


If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For SQL_Data=0 To Ubound(sql_leach_0)
if instr(Request.Form(Sql_Post),sql_leach_0(Sql_DATA))>0 Then
Response.Write "请不要尝试进行SQL注入!"
Response.end
end if
next
next
end if
%>


    防止暴库的办法,在数据库文件前面加上On Error Resume Next

<%
On Error Resume Next
dim conn,connstr,db
              
%>
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP