产品搜索
高级搜索 热门关键词 赤峰网站开发 赤峰智能建站 赤峰网络服务 赤峰天航网络 赤峰网站优化 赤峰虚拟主机
   
 
网站公告  (2)
在线帮助  (0)
服务指南  (12)
 
如何在脚本编程中防止SQL注入漏洞?
赤峰天航网络服务中心   2010-01-15 08:19:23 作者:SystemMaster 来源: 文字大小:[][][]

  提交表单时过滤用户输入的非法字符信息,防止SQL注入漏洞。在处理输入框的ASP程序中,最好屏蔽掉HTML、JavaScript、VBScript语句,如无特殊要求,可以限定只允许输入字母与数字,屏蔽掉特殊字符。同时对输入字符的长度进行限制。而且不但在客户端进行输入合法性检查,同时要在服务器端程序中进行类似检查。

  输入框是黑客利用的一个目标,他们可以通过输入脚本语言等对用户客户端造成损坏;如果该输入框涉及到数据查询,他们会利用特殊查询输入得到更多的数据库数据,甚至是表的全部。因此必须对输入框进行过滤。但如果为了提高效率仅在客户端进行输入合法性检查,仍有可能被绕过,因此必须在服务器端再做一次检查。

最新评论
发表评论  
评论标题
评论内容
图片上传
表情图标
验 证 码
关于我们 建站流程 联系方式 付款方式 帮助中心 文档下载 会员社区 友情链接
 

赤峰天航网络服务中心    服务热线:0476-8448200

本网站最佳浏览解析度为1024*768,建设使用IE6.0或以上版本

蒙ICP备09001324号