过滤函数102.asp的内容 china2008(request.form("userid")) //这里的"userid" ,"password" china2008(request.form("password"))
// 和提交页面的name值要一样,其他的都不改。
login.asp内容 用户名: 密 码:
//这里加过滤函数102.asp的文件login.asp //
黑客通用如ASP没有过滤函数用这个就可以跑到你的后台 'or''=''or''or' asp'or'1 'or'='or' 'or''='
下面是102.ASP文件
<% function china2008(aspdic) if not isnull(aspdic) then if instr(aspdic,";")<>0 or instr(aspdic,"&")<>0 or instr(aspdic,">")<>0 or instr(aspdic,",")<>0 or instr(aspdic,"=")<>0 or instr(aspdic,"%")<>0 or instr(aspdic,"'")<>0 then response.write"所输入的数据包含非法字符" response.end end if end if end function
china2008(request.form("userid")) china2008(request.form("password")) %>
奇风:曾经的风,今日的雨,明天的就是雪。
我的学校,呵呵
关于#i nclude的说明
asp 删除文件 过程
ASP生成静态Html文件技术杂谈
通过ASP与ACCESS数据库建立连接
ASP错误信息总汇
ASP提速技巧
用ASP实现分级权限控制
ASP检索指定目录文件的算法
如何用ASP创建日志文件
ASP备份数据库
如何把ASP编写成DLL
ASP个人上手指南
二级域名的解析指向ASP源码
ASP中页面限制权限访问的几种方法
Asp降龙十九掌
支持中文的无组件文件上传
如何用asp编写网站统计系统
电子邮件地址不会被公开。 必填项已用 * 标注
《ASP过滤函数》等您坐沙发呢!