|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP一般认为只能运行在IIS上,正如前面所提到的,这并不是十分正确,事实上,ASP也能运行在Apache上。ApacheASP可在任意Apache服务器上运行有限的ASP功能,所需做的,只需打开mod_perl。注:转载请说明出处
onerrorresumenext这行代码放到conn.asp的第一行。
避免注进
dimqs,errc,iii
qs=request.servervariables("query_string")
response.write(qs)
dimdeStr(18)
deStr(0)="netuser"
deStr(1)="xp_cmdshell"
deStr(2)="/add"
deStr(3)="exec%20master.dbo.xp_cmdshell"
deStr(4)="netlocalgroupadministrators"
deStr(5)="select"
deStr(6)="count"
deStr(7)="asc"
deStr(8)="char"
deStr(9)="mid"
deStr(10)=""
deStr(11)=":"
deStr(12)=""""
deStr(13)="insert"
deStr(14)="delete"
deStr(15)="drop"
deStr(16)="truncate"
deStr(17)="from"
deStr(18)="%"
errc=false
foriii=0toubound(deStr)
ifinstr(qs,deStr(iii))0then
errc=true
endif
next
iferrcthen
Response.Write("对不起,不法URL地点哀求!")
response.end
endif
将这段代码放到你的数据库毗连文件如conn.asp中。把它拔出到数据库毗连代码的后面。由于一切毗连库的文件都要includeconn.asp这个文件,如许关于每一个页面,假如有不法注进,则我们能在数据库毗连之前中断页面的实行。到达了全站避免注进的功效。
asp可以使用微软的activeX使得网页功能无比强大,不过安全性也较差,而且是基于的windows服务器,所以性能稳定性也一般 |
|