亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

js asp c# 防止sql注入

2024-07-21 02:31:59
字體:
來源:轉載
供稿:網友

SQL注入式攻擊是利用是指利用設計上的漏洞,在目標服務器上運行Sql命令以及進行其他方式的攻擊
動態生成Sql命令時沒有對用戶輸入的數據進行驗證是Sql注入攻擊得逞的主要原因。
比如:
 如果你的查詢語句是select * from admin where username='"&user&"' and passWord='"&pwd&"'"

 那么,如果我的用戶名是:1' or '1'='1
 那么,你的查詢語句將會變成:
 select * from admin where username='1 or '1'='1' and password='"&pwd&"'"
 這樣你的查詢語句就通過了,從而就可以進入你的管理界面。

所以防范的時候需要對用戶的輸入進行檢查。特別式一些特殊字符,比如單引號,雙引號,分號,逗號,冒號,連接號等進行轉換或者過濾。

需要過濾的特殊字符及字符串有:
   net user
   xp_cmdshell
   /add
   exec master.dbo.xp_cmdshell
   net localgroup administrators
   select
   count
   Asc
   char
   mid
   '
   :
   "
   insert
   delete from
   drop table
   update
   truncate
   from
   %

下面是我寫的兩種關于解決注入式攻擊的防范代碼,供大家學習參考!
js版的防范SQL注入式攻擊代碼~:

[CODE START]  
<script language="javascript">
<!--
 var url = location.search;
 var re=/^/?(.*)(select%20|insert%20|delete%20from%20|count/(|drop%20table|update%20truncate%20|asc/(|mid/(|char/(|xp_cmdshell|exec%20master|net%20localgroup%20administrators|/"|:|net%20user|/'|%20or%20)(.*)$/gi;
 var e = re.test(url);
 if(e) {
  alert("地址中含有非法字符~");
  location.href="error.asp";
 }
//-->
<script>
[CODE END]


asp版的防范SQL注入式攻擊代碼~:
[CODE START]
<%
On Error Resume Next
Dim strTemp

If LCase(Request.ServerVariables("HTTPS")) = "off" Then
 strTemp = "http://"
Else
 strTemp = "https://"
End If

strTemp = strTemp & Request.ServerVariables("SERVER_NAME")
If Request.ServerVariables("SERVER_PORT") <> 80 Then strTemp = strTemp & ":" & Request.ServerVariables("SERVER_PORT")

strTemp = strTemp & Request.ServerVariables("URL")

If Trim(Request.QueryString) <> "" Then strTemp = strTemp & "?" & Trim(Request.QueryString)

strTemp = LCase(strTemp)

If Instr(strTemp,"select%20") or Instr(strTemp,"insert%20") or Instr(strTemp,"delete%20from") or Instr(strTemp,"count(") or Instr(strTemp,"drop%20table") or Instr(strTemp,"update%20") or Instr(strTemp,"truncate%20") or Instr(strTemp,"asc(") or Instr(strTemp,"mid(") or Instr(strTemp,"char(") or Instr(strTemp,"xp_cmdshell") or Instr(strTemp,"exec%20master") or Instr(strTemp,"net%20localgroup%20administrators")  or Instr(strTemp,":") or Instr(strTemp,"net%20user") or Instr(strTemp,"'") or Instr(strTemp,"%20or%20") then
 Response.Write "<script language='Javascript'>"
 Response.Write "alert('非法地址!!');"
 Response.Write "location.href='error.asp';"
 Response.Write "<script>"
End If
%>
[CODE END]

 

C# 檢查字符串,防SQL注入攻擊
這個例子里暫定為=號和'號
bool CheckParams(params object[] args)
{
    string[] Lawlesses={"=","'"};
    if(Lawlesses==null||Lawlesses.Length<=0)return true;
    //構造正則表達式,例:Lawlesses是=號和'號,則正則表達式為 .*[=}'].*  (正則表達式相關內容請見MSDN)
    //另外,由于我是想做通用而且容易修改的函數,所以多了一步由字符數組到正則表達式,實際使用中,直接寫正則表達式亦可;
    string str_Regex=".*[";
    for(int i=0;i< Lawlesses.Length-1;i++)
        str_Regex+=Lawlesses[i]+"|";
    str_Regex+=Lawlesses[Lawlesses.Length-1]+"].*";
    //
    foreach(object arg in args)
    {
        if(arg is string)//如果是字符串,直接檢查
        {
            if(Regex.Matches(arg.ToString(),str_Regex).Count>0)
            return false;
        }
        else if(arg is ICollection)//如果是一個集合,則檢查集合內元素是否字符串,是字符串,就進行檢查
        {
            foreach(object obj in (ICollection)arg)
            {
                if(obj is string)
                {
                    if(Regex.Matches(obj.ToString(),str_Regex).Count>0)
                    return false;
                }
            }
        }
    }
    return true;


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久人人爽亚洲精品天堂| 欧美插天视频在线播放| 日韩中文有码在线视频| 久久人人爽国产| 成人黄色免费在线观看| 亚洲福利在线播放| 精品日本美女福利在线观看| 国产a级全部精品| 成人网欧美在线视频| 欧美极品少妇与黑人| 精品国产91久久久久久| 91精品国产高清久久久久久久久| 欧美性高潮在线| 欧美亚洲视频在线看网址| 亚洲美女av在线播放| 亚洲人成电影在线播放| 26uuu亚洲伊人春色| 中文在线资源观看视频网站免费不卡| 这里只有精品在线观看| 高清在线视频日韩欧美| 亚洲曰本av电影| 欧美极度另类性三渗透| 欧美日韩亚洲一区二区| 97国产成人精品视频| 久久久噜噜噜久久| 亚洲国产精品资源| 91久久精品国产91性色| 国产成人短视频| 粉嫩av一区二区三区免费野| 欧美日韩亚洲激情| 91久久久久久久| 91精品久久久久久久久久久| 亚洲第五色综合网| 福利精品视频在线| 亚洲欧美日韩一区在线| 欧美疯狂性受xxxxx另类| 国产亚洲精品激情久久| 日韩一区在线视频| 精品国产精品三级精品av网址| 亚洲一区二区三区成人在线视频精品| 日韩欧美一区二区三区久久| 91欧美激情另类亚洲| 奇米一区二区三区四区久久| 久久香蕉国产线看观看av| 久久在精品线影院精品国产| 亚洲免费视频网站| 欧美精品在线免费播放| 国产精品7m视频| 国产精品入口免费视频一| 一本色道久久88亚洲综合88| 中文字幕欧美精品日韩中文字幕| 亚洲欧洲日产国码av系列天堂| 国产精品专区一| 国内精品视频在线| 51视频国产精品一区二区| 中文字幕久热精品视频在线| 久久久免费精品视频| 亚洲色图35p| 亚洲综合在线小说| 国产女精品视频网站免费| 久久精品成人欧美大片| 国模精品视频一区二区三区| 中文字幕一区二区精品| 亚洲视频在线观看网站| 日本精品性网站在线观看| 欧美日韩国产一中文字不卡| 97国产suv精品一区二区62| 国内精品久久久| 国产精品久久国产精品99gif| 欧美日韩福利视频| 欧美日韩在线第一页| 亚洲天堂av图片| 欧美大片欧美激情性色a∨久久| 7m第一福利500精品视频| 日韩高清免费在线| 成人a在线观看| 91沈先生作品| 丝袜一区二区三区| 国产精品日韩欧美综合| 日韩精品视频在线播放| 丝袜美腿精品国产二区| 亚洲第一中文字幕| 亚洲精品国精品久久99热一| 欧美壮男野外gaytube| 亚洲国产另类 国产精品国产免费| 欧美精品性视频| 成人国产精品一区二区| 国内偷自视频区视频综合| 国产成人精品久久二区二区91| 国产精品视频公开费视频| 亚洲国内精品视频| 精品福利免费观看| 午夜免费日韩视频| 欧美老肥婆性猛交视频| 国产区精品视频| 欧美性猛交xxxx黑人猛交| 亚洲欧美在线免费| 国产精品观看在线亚洲人成网| 欧美巨大黑人极品精男| 成人黄色av网| 高清一区二区三区四区五区| 国产91精品青草社区| 高清欧美一区二区三区| 三级精品视频久久久久| 欧美疯狂做受xxxx高潮| 欧美精品一二区| 国产精品久久久久久久天堂| 国产欧美亚洲精品| 久久噜噜噜精品国产亚洲综合| 亚洲国产精品电影在线观看| 奇米四色中文综合久久| 日韩av在线直播| 成人在线观看视频网站| 国产精品久久久久久一区二区| 国产精品白丝av嫩草影院| 日韩高清中文字幕| www.xxxx精品| 91久久久久久久久久| 亚洲欧美国产va在线影院| 91免费精品视频| 成人乱色短篇合集| 国产午夜精品视频| 欧美激情成人在线视频| 亚洲影院色在线观看免费| 国产视频久久久久久久| 亚洲影视九九影院在线观看| 成人国产精品日本在线| 国产精品成人在线| 亚洲影视中文字幕| 久久视频国产精品免费视频在线| 91精品91久久久久久| 中文字幕不卡在线视频极品| 美女少妇精品视频| 亚洲人成网7777777国产| 亚洲肉体裸体xxxx137| 久久亚洲综合国产精品99麻豆精品福利| 久久久国产影院| 日韩精品免费视频| 国产精品18久久久久久首页狼| 久久91超碰青草是什么| 久久精品91久久久久久再现| 深夜福利日韩在线看| 日本成人激情视频| 日韩精品欧美激情| 国产精品www色诱视频| 亚洲奶大毛多的老太婆| 国产91热爆ts人妖在线| 亚洲片av在线| 91av中文字幕| 97欧美精品一区二区三区| 日本久久中文字幕| 美日韩在线视频| 久久露脸国产精品| 成人激情综合网| 欧美与黑人午夜性猛交久久久| 色综合久久88色综合天天看泰| 亚洲电影中文字幕| 在线亚洲男人天堂| 97在线免费观看| 国产精品欧美风情| 日韩视频免费在线| 欧美制服第一页| 国产精品成人va在线观看| 欧美一区亚洲一区|