asp防范跨站点脚本攻击的的方法

防范跨站点脚本攻击的的方法 1.利用空格替换特殊字符%{};+-'''() 2.使用@,具体而言是将以下语句 exec='insertintouser(username,psw,sex,department,phone,email,demo)values('''exec 替换成: exec='insertintouser(username,psw,sex,department,phone,email,demo)values(''@username'',''@psw'',''@

作者: 来源: 时间: 17-11-23 15:43:57

防范跨站点脚本攻击的的方法
1.利用 空格 替换特殊字符 % < > { } ; & + - " '' ( )
2.使用@,具体而言是将以下语句
exec="insert into user(username,psw,sex,department,phone,email,demo) values(''"&username&"'',''"&psw&"'',''"&sex&"'',''"&department&"'',''"&phone&"'',''"&email&"'',''"&@demo&"'')"
conn.execute exec
替换成:
exec="insert into user(username,psw,sex,department,phone,email,demo) values(''@username'',''@psw'',''@sex'',''@department'',''@phone'',''@email'',''@demo'')"
conn.execute exec 
11
22
33
隐藏区块

会员注册

本功能为预留功能,暂不支持注册 ^_^

Login

社交帐号登陆

使用以下任意帐号可登陆本站

Close section
Close

联系我们

关于5UCMS 您有任何需求 均可以留言给我们