以下为引用的内容:
Function SafeRequest(ParaName)? Dim ParaValue? ParaValue=Request(ParaName) if IsNumeric(ParaValue) = True then SafeRequest=ParaValue exit Function elseIf Instr(LCase(ParaValue),"select ") > 0 or Instr(LCase(ParaValue),"insert ") > 0 or Instr(LCase(ParaValue),"delete from") > 0 or Instr(LCase(ParaValue),"count(") > 0 or Instr(LCase(ParaValue),"drop table") > 0 or Instr(LCase(ParaValue),"update ") > 0 or Instr(LCase(ParaValue),"truncate ") > 0 or Instr(LCase(ParaValue),"asc(") > 0 or Instr(LCase(ParaValue),"mid(") > 0 or Instr(LCase(ParaValue),"char(") > 0 or Instr(LCase(ParaValue),"xp_cmdshell") > 0 or Instr(LCase(ParaValue),"exec master") > 0 or Instr(LCase(ParaValue),"net localgroup administrators") > 0? or Instr(LCase(ParaValue)," and ") > 0 or Instr(LCase(ParaValue),"net user") > 0 or Instr(LCase(ParaValue)," or ") > 0 then ?Response.Write "
相关阅读
热门文章
浅谈JSP JDBC来连接SQL Server 2005的方法
SqlServer2005对现有数据进行分区具体步骤
sql server系统表损坏的解决方法
MS-SQL2005服务器登录名、角色、数据库用户、角色、架构的关系
人气排行
配置和注册ODBC数据源-odbc数据源配置教程
如何远程备份(还原)SQL2000数据库
SQL2000数据库远程导入(导出)数据
SQL2000和SQL2005数据库服务端口查看或修改
修改Sql Server唯一约束教程
SQL Server 2005降级到2000的正确操作步骤
sql server系统表损坏的解决方法
浅谈JSP JDBC来连接SQL Server 2005的方法
|
查看所有0条评论>>