亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

全面防御asp網站防黑客攻擊

2019-11-17 04:15:39
字體:
來源:轉載
供稿:網友

##############################################
本文所有代碼版權歸屬[雨浪],轉載請聲明
##############################################
asp最脆弱的不是技術,而是防范黑客攻擊
而無論怎樣攻擊,就兩點
通過QueryString和form
只要這兩處防范好了,問題就解決了
下面是我自家獨創的一些代碼,供大家參考
一.防通過querystring的sql攻擊
一般sql能夠攻擊的頁面通常是在參數為數字的頁面
1.首先我們做一個警告子過程
'''''子過程功能:錯誤信息提示''''''''''''''''''
'''''參數說明:errmsg 錯誤信息說明 var 處理方式 1返回不刷新 2返回上頁 3關閉頁面''''''''''''''''''
Public sub alarm(errmsg,var)
response.Write("<table width=514 height=293 border=0 align=center cellpadding=0 cellspacing=0>")
response.Write("<tr><td height=43><img src=images/error_bg.gif width=514 height=43></td></tr><tr>")
response.Write("<td height=239 valign=top> ")
response.Write("<table width='100%' height='100%' cellpadding=0 cellspacing=1 bgcolor='#cccccc' style='border-left:1px solid #DDDDDD;border-right:1px solid #DDDDDD'>")
response.Write("<tr bgcolor='#FFFFFF'><td width='57%' align='center'><img src='images/error_show.gif' width='272' height='92'></td>")
response.Write("<td width='43%' align='center'><div align='center' style='line-height:150%'><font color='#0099FF' style='font-size:9pt'>對于操作失敗我們表示抱歉!<br>如果仍有問題,請給我們發送錯誤報告 </font></div></td></tr>")
response.Write("<tr bgcolor='#FFFFFF'><td height=25 colspan=2>   <strong><font color=#0099FF style='font-size:9pt'>操作失敗的可能原因:</font></strong></td></tr>")
response.Write("<tr bgcolor='#FFFFFF'><td height=86 colspan=2>")
response.Write("<table width='100%' border=0 cellspacing=0 cellpadding=0>")
response.Write("<tr><td width='2%'> </td>")
response.Write("<td width='98%'><font style='font-size:9pt' color='#FF0000'>"&errmsg&"</font></td>")
response.Write("</tr></table></td></tr><tr align=center bgcolor='#FFFFFF'><td height=49 colspan=2>")
if var=1 then
response.Write("<a href='javascrelseif var=2 then
response.Write("<a href='
Javascript:location.href='"&request.ServerVariables("HTTP_REFERER")&"'><img src='images/error_enterenter.gif' width='61' height='21' style='cursor:hand' border='0'></a>")
elseif var=3 then
response.Write("<a href='javascript:window.close()'><img src='images/error_enterenter.gif' width='61' height='21' style='cursor:hand' border='0'></a>")
end if
response.Write("</td></tr></table></td></tr><tr>")
response.Write("<td height=9><img src='images/error_down.gif' width='514' height='9'></td></tr></table>")
End Sub
2.寫一個驗證數字的函數
'''''函數功能:檢測是否為數字并且數字是否有效''''''''''''''''''
'''''返 回 值:boolean'''''''''''''''''''''''''''''''''''''''''
Public function isInteger(para)
if isnumeric(para)=false then isinteger=false
dim str
dim l,i
if isNUll(para) then
isInteger=false
exit function
end if
str=cstr(para)
if trim(str)="" then
isInteger=false
exit function
end if
l=len(str)
for i=1 to l
if mid(str,i,1)>"9" or mid(str,i,1)<"0" then
isInteger=false
exit function
end if
next
isInteger=true
end function
3.寫一個對querysting參數是否為數字的驗證過程
'''''''''''子過程功能,驗證參數是否為數字
'''''''''''參數說明:manage 處理方式:1=提示信息并關閉頁面,2=轉向頁面,3=先提示再轉向 redi 出錯時轉向的頁面,str:接受檢測的變量
public sub integerok(manage,redi,str)
if isinteger(str)=false then
select case manage
case 1
response.Write("<script language=javascript>alert('地址欄中的參數錯誤,本頁面將自動關閉');window.close();</script>")
case 2
Response.Write "<Script Language=JavaScript>location.href='"&redi&"'</Script>"
case 3
Response.Write "<Script Language=JavaScript>alert('地址欄中的參數錯誤,本頁將自動導向其他頁面');location.href='"&redi&"';</Script>"
end select
end if
end sub
4.寫一個對qureystring整體驗證的子過程
'''''''''''參數說明:manage 處理方式:1=提示信息并關閉頁面,2=轉向頁面,3=先提示再轉向 redi 出錯時轉向的頁面
public sub saferush(manage,redi)
Dim my_Url,my_a,my_x,my_Cs(),my_Ts 'my_url:轉接過來的url地址 my_a:獲取url地址中用&隔開的字符串數組
my_Url=Request.ServerVariables("QUERY_STRING") 'my_x:interger my_cs()動態數組
my_a=split(my_Url,"&")
redim my_Cs(ubound(my_a))
On Error Resume Next
for my_x=0 to ubound(my_a)
my_Cs(my_x) = left(my_a(my_x),instr(my_a(my_x),"=")-1)
Next
For my_x=0 to ubound(my_Cs)
If my_Cs(my_x)<>"" Then
If Instr(LCase(Request(my_Cs(my_x))),"'")<>0 or Instr(LCase(Request(my_Cs(my_x))),"and")<>0 or Instr(LCase(Request(my_Cs(my_x))),"select")<>0 or Instr(LCase(Request(my_Cs(my_x))),"update")<>0 or Instr(LCase(Request(my_Cs(my_x))),"chr")<>0 or Instr(LCase(Request(my_Cs(my_x))),"delete%20from")<>0 or Instr(LCase(Request(my_Cs(my_x))),";")<>0 or Instr(LCase(Request(my_Cs(my_x))),"insert")<>0 or Instr(LCase(Request(my_Cs(my_x))),"mid")<>0 or Instr(LCase(Request(my_Cs(my_x))),"master.")<>0 Then
Select Case manage
Case "1"
Response.Write "<Script Language=JavaScript>alert('出現錯誤!參數 "&my_Cs(my_x)&" 的值中包含非法字符串!/n/n 請不要在參數中出現:;,and,select,update,insert,delete,chr 等非法字符!');window.close();</Script>"
Case "2"
Response.Write "<Script Language=JavaScript>location.href='"&redi&"'</Script>"
Case "3"
Response.Write "<Script Language=JavaScript>alert('出現錯誤!參數 "&my_Cs(my_x)&"的值中包含非法字符串!/n/n 請不要在參數中出現:;,and,select,update,insert,delete,chr 等非法字符!');location.href='"&redi&"';</Script>"
End Select
Response.End
End If
End If
Next
end sub
好了下面舉實例說明:
假設存在一個http://www.webasp.net/tech/admin_news_tg.asp?class=1的頁面
可以如此防范
call saferush(2,"../")
classid = Request.querystring("classid")
call integerok(2,"../",classid)

二.對表單提交進行防范,很簡單啦:)
sub safeform(var)
Form_BadWord="'∥%∥&∥*∥#∥@∥(∥)∥=" '在這部份定義post非法參數,使用"∥"號間隔
On Error Resume Next
if request.form<>"" then
Chk_badword=split(Form_Badword,"∥")
FOR EACH name IN Request.Form
for i=0 to ubound(Chk_badword)
If Instr(LCase(request.form(name)),Chk_badword(i))<>0 Then
if var=1 then
Response.Write "<Script Language=JavaScript>alert('出錯了!表單包含非法字符串!/n/n請不要在表單中出現非法字符!');history.go(-1);</Script>"
elseif var=2 then
qczc.Err_List"<li>出錯了!在您提交的表單中包含非法字符串<li>請不要在表單中出現非法的字符串<li>在此過程中,我們已將您的IP記錄在案",1
end if
Response.End
End If
NEXT
NEXT
end if
end sub
使用方法,只要在提交表單的頁面頭部加一條語句就可以了
<%call safeform(2)%>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲第一视频在线观看| 亚洲伊人久久综合| 亚洲欧洲午夜一线一品| 韩国欧美亚洲国产| 日韩电影大全免费观看2023年上| 欧美乱大交xxxxx另类电影| 欧美性猛交丰臀xxxxx网站| 在线亚洲午夜片av大片| 欧美成在线视频| 亚洲精品第一国产综合精品| 91亚洲精品在线| 日韩欧美第一页| 日韩精品免费综合视频在线播放| 97在线免费观看| 亚洲va久久久噜噜噜久久天堂| 久久精品国产一区二区电影| 久热99视频在线观看| 免费不卡欧美自拍视频| 久久视频在线观看免费| 精品一区电影国产| 欧美高清不卡在线| 午夜精品国产精品大乳美女| 欧美激情一区二区三区久久久| 九九精品视频在线| 亚洲精美色品网站| 亚洲精品成人av| 亚洲曰本av电影| 黑人巨大精品欧美一区二区三区| 97免费视频在线| 国产女人18毛片水18精品| 国产深夜精品福利| 亚洲最新中文字幕| 91精品国产乱码久久久久久久久| 色偷偷9999www| 欧美日韩中文字幕日韩欧美| 久久资源免费视频| 久久久久中文字幕2018| 热久久免费国产视频| 国产成人激情小视频| 欧美黑人巨大精品一区二区| 亚洲人成在线电影| 欧美精品免费在线观看| 亚洲香蕉伊综合在人在线视看| 国产综合久久久久| 91香蕉嫩草神马影院在线观看| 欧洲精品毛片网站| 中文字幕亚洲欧美一区二区三区| 国产精品极品美女在线观看免费| 麻豆国产精品va在线观看不卡| 亚洲一区二区三区sesese| 久久久噜噜噜久噜久久| 日韩电影中文字幕一区| 日韩免费电影在线观看| 久久精品亚洲一区| 在线日韩第一页| 亚洲免费人成在线视频观看| 国产v综合v亚洲欧美久久| 久久久久久久激情视频| 992tv在线成人免费观看| 97在线看福利| 欧美重口另类videos人妖| 欧美日韩国产二区| 国产网站欧美日韩免费精品在线观看| 一本大道亚洲视频| 97视频免费在线看| 一区二区三区天堂av| 欧美亚洲第一页| 91在线免费视频| 国产欧美在线播放| 国产精品久久色| 久久久在线视频| 亚洲福利视频久久| 91高清视频免费观看| 岛国av午夜精品| 日韩高清av一区二区三区| 亚洲网站在线观看| 久久久噜久噜久久综合| 精品电影在线观看| 亚洲一区中文字幕在线观看| 91美女高潮出水| 欧美大片免费看| 国产精品免费一区豆花| 亚洲黄色免费三级| 国产日韩欧美一二三区| 久久精品99久久久香蕉| 国产成人a亚洲精品| 国产精品日韩在线播放| 日韩av免费一区| 欧美一区二区三区图| 91夜夜揉人人捏人人添红杏| 久久天天躁狠狠躁夜夜爽蜜月| 伊人激情综合网| 久久99精品久久久久久噜噜| 国产不卡一区二区在线播放| 欧美国产极速在线| 国产精品91久久| 欧美性xxxx极品hd满灌| 久久久久国产精品免费| 久久免费视频这里只有精品| 欧美一区二区影院| 久久国产精品网站| 精品国产自在精品国产浪潮| 红桃av永久久久| 成人在线免费观看视视频| 亚洲欧美制服综合另类| 欧美麻豆久久久久久中文| 日本精品一区二区三区在线| 丰满岳妇乱一区二区三区| 91国产一区在线| 国产精品高潮呻吟久久av野狼| 91国产精品视频在线| 亚洲激情久久久| 久久久久久久久爱| 久久亚洲一区二区三区四区五区高| 色综合91久久精品中文字幕| 国产亚洲a∨片在线观看| 国产精品视频免费在线| 久久久精品国产亚洲| 国产欧美日韩免费看aⅴ视频| 欧美国产日韩xxxxx| 欧美日韩一区二区免费视频| 欧美精品成人91久久久久久久| 欧美成人精品在线观看| 亚洲字幕一区二区| 国产在线拍偷自揄拍精品| 日韩有码在线视频| 日韩在线视频免费观看高清中文| 中日韩美女免费视频网址在线观看| 中文字幕在线视频日韩| 国产一区二区日韩| 欧美激情精品在线| 欧美日韩在线免费| 欧美激情二区三区| 日韩小视频在线| 成人h片在线播放免费网站| 欧美极品在线播放| 亚洲成人亚洲激情| 国产欧美精品一区二区| www.久久撸.com| 国产精品日韩一区| www.亚洲一二| 在线视频一区二区| 日韩中文综合网| 成人在线观看视频网站| 茄子视频成人在线| 日本精品va在线观看| 日韩美女主播视频| 91在线观看免费| 亚洲欧美日韩精品久久| xxx一区二区| 91免费看视频.| 久久国产视频网站| 国产一区二区丝袜高跟鞋图片| 美女视频黄免费的亚洲男人天堂| 欧美高跟鞋交xxxxxhd| 亚洲男子天堂网| 欧美在线观看一区二区三区| 亚洲最大av网| 8x拔播拔播x8国产精品| xxxx欧美18另类的高清| 亚州成人av在线| 波霸ol色综合久久| 久久精品视频一| 亚洲性69xxxbbb|