|
|
< >万能asp防注代码 </P>
< >这几天着实为sql注入漏洞伤了神,网上的代码好多不是很深奥就是麻烦<BR>终于找到了万能防注代码,分享了,呵呵<BR>操作简单上手,只要来个包含或放入conn.asp中,搞定<BR>末了,估计还有一些危险字符没有放全,帮我补全一下,谢谢了</P>
< ><%<BR>''--------定义部份------------------<BR>Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr<BR>''自定义需要过滤的字串,用 "防" 分隔<BR>Fy_In = "''防;防and防exec防insert防select防delete防update防count防*防%防chr防mid防master防truncate防char防declare防<防>防=防|防-防_"<BR>Fy_Inf = split(Fy_In,"防")<BR>If Request.Form<>"" Then<BR>For Each Fy_Post In Request.Form</P>
< >For Fy_Xh=0 To Ubound(Fy_Inf)<BR>If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh))<>0 Then<BR>Response.Write "<Script Language=JavaScript>alert(''网长友情提示黑客大侠↓</P>
< >请不要在参数中包含非法字符尝试注入攻击本站,本站做起来很不容易的.俺是菜鸟,好怕怕,放俺一马吧!</P>
< ><a href="http://www.ohttp.com" target="_blank" >http://www.ohttp.com</A> </P>
< >QQ:100020304 </P>
< >有话好话,请到<a href="http://www.pkgo.net/message" target="_blank" >http://www.pkgo.net/message</A>给俺留言'');</Script>"<BR>Response.Write "非法操作!本站已经给大侠您做了如下记录↓<br>"<BR>Response.Write "操作IP:"&Request.ServerVariables("REMOTE_ADDR")&"<br>"<BR>Response.Write "操作时间:"&Now&"<br>"<BR>Response.Write "操作页面:"&Request.ServerVariables("URL")&"<br>"<BR>Response.Write "提交方式:POST<br>"<BR>Response.Write "提交参数:"&Fy_Post&"<br>"<BR>Response.Write "提交数据:"&Request.Form(Fy_Post)<BR>Response.End<BR>End If<BR>Next<BR>Next<BR>End If<BR>If Request.QueryString<>"" Then<BR>For Each Fy_Get In Request.QueryString<BR>For Fy_Xh=0 To Ubound(Fy_Inf)<BR>If Instr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh))<>0 Then<BR>Response.Write "<Script Language=JavaScript>alert(''网长友情提示黑客大侠↓</P>
< >请不要在参数中包含非法字符尝试注入攻击本站,本站做起来很不容易的.俺是菜鸟,好怕怕,放俺一马吧!</P>
< ><a href="http://www.ohttp.com" target="_blank" >http://www.ohttp.com</A> </P>
<P>QQ:100020304 </P>
<P>有话好话,请到<a href="http://www.pkgo.net/message" target="_blank" >http://www.pkgo.net/message</A>给俺留言'');</Script>"<BR>Response.Write "非法操作!本站已经给大侠您做了如下记录↓<br>"<BR>Response.Write "操作IP:"&Request.ServerVariables("REMOTE_ADDR")&"<br>"<BR>Response.Write "操作时间:"&Now&"<br>"<BR>Response.Write "操作页面:"&Request.ServerVariables("URL")&"<br>"<BR>Response.Write "提交方式:GET<br>"<BR>Response.Write "提交参数:"&Fy_Get&"<br>"<BR>Response.Write "提交数据:"&Request.QueryString(Fy_Get)<BR>Response.End<BR>End If<BR>Next<BR>Next<BR>End If<BR>%></P> |
|