网络编程 
首页 > 网络编程 > 浏览文章

asp防范跨站点脚本攻击的的方法

(编辑:jimmy 日期: 2024/10/9 浏览:3 次 )
防范跨站点脚本攻击的的方法
1.利用 空格 替换特殊字符 % < > { } ; & + - " ' ( )
2.使用@,具体而言是将以下语句
exec="insert into user(username,psw,sex,department,phone,email,demo) values('"&username&"','"&psw&"','"&sex&"','"&department&"','"&phone&"','"&email&"','"&@demo&"')"
conn.execute exec
替换成:
exec="insert into user(username,psw,sex,department,phone,email,demo) values('@username','@psw','@sex','@department','@phone','@email','@demo')"
conn.execute exec 
上一篇:独孤剑写的马克斯迅雷片库采集插件1.4 官方最新版提供下载了
下一篇:asp cint clng的范围与防止cint和clng的溢出解决方法大全