有关ASP的一段报错有关问题
发布时间:2010-05-20 14:01:29 文章来源:www.iduyao.cn 采编人员:星星草
有关ASP的一段报错问题!
从网上找的一段防SQL注入的脚本.
Microsoft VBScript 编译器错误 (0x800A0408)
无效字符
/qfly/shop/guest/sql.asp, line 10
response.write("<script language='javascript'>alert('对不起,请勿恶意注入!');Javascript:window.history.go(-1);</script>")
程序
<%@LANGUAGE="VBSCRIPT"%>
<%
dim sql_injdata
SQL_injdata = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"
SQL_inj = split(SQL_Injdata,"|")
If Request.QueryString<>"" Then
For Each SQL_Get In Request.QueryString
For SQL_Data=0 To UBound(SQL_inj)
If InStr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 then
response.write "<script language=javascript>alert('对不起,请勿注入!');Javascript:window.history.go(-1);</script>"
response.end
End If
Next
Next
End If
If Request.Form<>"" Then
For Each Sql_Post In Request.Form
For SQL_Data=0 To Ubound(SQL_inj)
if instr(Request.Form(Sql_Post),Sql_Inj(Sql_DATA))>0 Then
Response.Write "<Script Language='javascript'>alert('1111');history.back(-1)</Script>"
Response.end
end if
next
next
end if
%>
------解决方案--------------------
response前面有全角空格,要用半角空格。
代码其他地方也有,要一起替换掉。
友情提示:
信息收集于互联网,如果您发现错误或造成侵权,请及时通知本站更正或删除,具体联系方式见页面底部联系我们,谢谢。
其他相似内容:
-
页面下载功能的实现
想做一个下载功能的实现,点击页面中的下载按钮,就可以实现将页面的文字保存到word里进行下载。
------解决方...
-
Vbs的SAFRCFileDlg.FileSave对象不能创建,如何解决?
VBScript code
Set objDialog = CreateObject("SAFRCFileDlg.FileSave")
S...
-
关于文件夹加密的一段代码,麻烦来看下
我想给文件夹加个密,在网上找到这段代码:
<script language=vbscript>
do
i=inputb...
-
关于sql中的第二排序问题
现在数据库中有两个字段,a和b select * from table1 order by b asc 只能对b进行升序排列,怎么写这个sql...
-
vbscript 中 如何把数组 作为 函数的参数 并在函数里循环使用
vbscript 中 如何把数组 作为 函数的参数 并在函数里循...
-
VBS添加任务计划的问题
Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!.rootcimv2")
Set objNewJ...
-
VC 获取char数组左右边个数
请问各位老大在(非MFC工程)如何获取char数组左右边个数并把它贬值个另外个数组
char ls_szH[60];
ch...
-
Vbscript(3) Adding Intelligence
Adding Intelligence
If...Then
Just the Steps
To implement If...Then
1.
On ...
-
VBScript隐藏html按钮
请教各位,如何在vb脚本中隐藏一个html按钮?
因为我要做打印,打印的时候先隐藏按钮,打印完成再显示.这样的....
-
vbscript-页面 打开EXCEL
如何在一个(vbscript) 页面上用一个BUTTON按钮打开一个文件夹里任意一个后续名为.xls的EXCEL表格
------...