文谷首页 | 业界传真 | 网络技术 | 服务器 | 数据库 | 存储技术 | 系统安全 | 无线技术 | Cisco | .Net | Windows | Linux | Unix | Java
电子商务 | 网站工程 | 网页设计 | 平面设计 | 多媒体 | 编程语言 | Oracle | MSSQL | Photoshop | ASP | PHP | 实用技巧 | 进程查询 | 文谷论坛
ASP频道
没有任何子栏目
您现在的位置: IT文谷 >> 网站工程 >> 网页编程 >> ASP >> 文章正文
通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序
通用的asp防注入程序
通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序
通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序
      一般的http请求不外乎 get 和 post,所以只要我们在文件中过滤所有post或者get请求中的参数信息中非法字符即可,所以我们实现http 请求信息过滤就可以判断是是否受到sql注入攻击。 
iis传递给asp.dll的get 请求是是以字符串的形式,当传递给Request.QueryString数据后,asp解析器会分析Request.QueryString的信息,然后根据"&",分出各个数组内的数据所以get的拦截如下 
首先我们定义请求中不能包含如下字符 
’|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare 
各个字符用"|"隔开,,然后我们判断的得到的Request.QueryString 
具体代码如下 
程序代码: 
dim sql_injdata 
SQL_injdata = "’|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare" 
SQL_inj = split(SQL_Injdata,"|")

If Request.QueryString<>"" Then 
For Each SQL_Get In Request.QueryString 
For SQL_Data=0 To Ubound(SQL_inj) 
if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then 
Response.Write " " 
Response.end 
end if 
next 
Next 
End If 
      这样我们就实现了get请求的注入的拦截,但是我们还要过滤post请求,所以我们还得继续考虑request.form,这个也是以数组形式存在的,,我们只需要再进一次循环判断即可。代码如下 
程序代码:
If Request.Form<>"" Then 
For Each Sql_Post In Request.Form 
For SQL_Data=0 To Ubound(SQL_inj) 
if instr(Request.Form(Sql_Post),Sql_Inj(Sql_DATA))>0 Then 
Response.Write " " 
Response.end 
end if 
next 
next 
end if
      已经实现了get和post请求的信息拦截,只需要在conn.asp之类的打开数据库文件之前引用这个页面即可。
通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序
  • 上一篇文章:

  • 下一篇文章:
  • 进入论坛讨论

    相关文章
    Request.ServerVariables的值与防盗链
    ASP正则表达式详解
    进阶:学习As2.0与AS3.0的尴尬
    Flash特效制作常用的源代码大放送
    Flash AS3 相对于AS2 新的特性和改动
    用Flash影片剪辑复制做“鼠标跟随”特效
    Flash常用ActionScript控制语句基本用法
    自己动手制作手机Flash主题动画
    浅释Flash ActionScript代码优化原则
    将数码照片做成自动放映的Flash
    浅释ActionScript的代码优化
    FLASH制作网站过程详细规划
    热门文章最新推荐

    版权与免责声明:
    ① 本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,版权归原作者所有,本网不承担此类稿件侵权行为的连带责任。
    ② 本站原创文章,转载时请注明出自文谷及作者姓名
    ③在本网BBS上发表言论者,文责自负。
    ④如您因版权等问题需要与本网联络,请在30日内联系 。
    通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序
    通用的asp防注入程序通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序2006-4-25 18:06:06通用的asp防注入程序

    全站热点
    最新推荐
    关于文谷 | 联系文谷 | 免责声明 | 文谷论坛
    Tel: 0577-65690019      E-mail: ichenjian@gmail.com    MSN:ichenjian@hotmail.com    QQ:2911194
    Copyright © 2004-2008 wengu.com 文谷 All Rights Reserved
    浙ICP备05000327号