当前位置: 首页 > 设计代码 > 正文

ASP过滤函数

博客统计

  • 文章总数:221
  • 评论总数:61
  • 友情总数:7
  • 标签总数:76
  • 建站日期:2005-07-23
  • 建站天数:7,681

过滤函数102.asp的内容
china2008(request.form("userid")) //这里的"userid" ,"password"
china2008(request.form("password"))

// 和提交页面的name值要一样,其他的都不改。

login.asp内容
用户名:
密 码:

//这里加过滤函数102.asp的文件login.asp
//

黑客通用如ASP没有过滤函数用这个就可以跑到你的后台 'or''=''or''or'   asp'or'1 'or'='or' 'or''='

下面是102.ASP文件

<% function china2008(aspdic) if not isnull(aspdic) then if instr(aspdic,";")<>0 or instr(aspdic,"&")<>0 or instr(aspdic,">")<>0 or instr(aspdic,",")<>0 or instr(aspdic,"=")<>0 or instr(aspdic,"%")<>0 or instr(aspdic,"'")<>0 then
response.write"所输入的数据包含非法字符"
response.end
end if
end if
end function

china2008(request.form("userid"))
china2008(request.form("password"))
%>

相关推荐

《ASP过滤函数》等您坐沙发呢!

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

? razz sad evil ! smile oops grin eek shock ??? cool lol mad twisted roll wink idea arrow neutral cry mrgreen