网站地图
新开私服
57私服首页 网游私服外挂 今日传奇3私服 今日奇迹私服 新开传奇私服 最新私服IP

看着众网友被”黑“心头真不是滋味


奇迹私服,传奇私服首页 作者:mu 发表时间:2004-4-8 9:53:05

【更多今日新开奇迹私服点这里查看...】

、ASP/SQL语句注入:在多都是利用网页没有对提交的数据进行过滤而直接带入数据库!


防:注入语句大多有如下字符: , % & = ; > < 来构成SQL语句!


注意:我们要作的是对写入数据库中的每一个字段都要作过滤!是每一个,千万不怕麻烦!提供如下过滤语句!


****************************************************
if instr(accountname,"")<>0 or instr(accountname,";")<>0 or instr(accountname,"&")<>0 or instr(accountname,">")<>0 or instr(accountname,",")<>0 or instr(accountname,"=")<>0 or instr(accountname,"%")<>0 then
response.write ""
response.end
end if
****************************************************


把accountname改成需要过滤字段就行了!有多个字段就要多少个如上的判断语句!


2、异地表单提交!(某此人用来突破原网页的种种限制)


防:禁止异地表单提交!在你的数据库连接文件(conn.asp)加入如下判断语句!


<%
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(server_v1,8,len(server_v2))<>server_v2 then
response.write "

"
response.write "
"
response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱改参数!"
response.write "
"
response.end
end if
%>

****************************************************************************


话不多说!已免一不小心又给某此人算落一番!祝各位一路好走....愿有些人好自为知!

相关新闻
[4-8] 奇迹GM 常用命令
[4-8] 比较另类的内外网双进的方法
[4-8] GAMESERVER.exe里面两宝石价格绝对地址
[4-8] usezs.asp和top100.asp里面修改的内容
[4-8] 在大陆北方商人那放3个天魔
[4-8] 修改物品在物品栏所占格子数
[4-8] 减少红名.黄名时间

免责声明:57sf.com登载此文出于传递更多信息之目的,并不意味着57sf.com赞同其观点或证实其描述
 
 Copyright 2004 57sf.com Corporation. All Rights. 奇迹私服版权所有传奇私服 热血江湖私服