你好,欢迎来到电脑编程技巧与维护杂志社! 杂志社简介广告服务读者反馈编程社区  
合订本订阅
 
 
您的位置:杂志经典 / 跟高手学编程
利用ASP建立网络身份验证安全机制(十)
 

ParaValue=Request(ParaName)

       If ParaType=1 then

              If ParaValue="" or not isNumeric(ParaValue) then

                     Response.write "参数" & ParaName & "必须为数字型!"

                     Response.end

              End if

       Else

              ParaValue=replace(ParaValue,"'","''")

       End if

       SafeRequest=ParaValue

End function%>

此方法普遍应用于本校的网络应用系统中,以防止攻击者使用SQL注入漏洞通过用户验证域来攻击网络服务器。但是此方法对现存的系统,在更改时比较麻烦。这里推荐对待SQL注入问题,如果是现存系统,用第一种或者是第二种方法;如果是新开发系统,建议使用第3种方法。

 

3 结语

    以上提出的问题在本校的网络系统构建中都出现过,而且曾经给校园网的安全带来了很大麻烦。希望读者在初学的过程中能够注意以上安全隐患,并且设计程序时要养成思维缜密的好习惯。

  推荐精品文章

·2024年12月目录 
·2024年11月目录 
·2024年10月目录 
·2024年9月目录 
·2024年8月目录 
·2024年7月目录 
·2024年6月目录 
·2024年5月目录 
·2024年4月目录 
·2024年3月目录 
·2024年2月目录 
·2024年1月目录
·2023年12月目录
·2023年11月目录

  联系方式
TEL:010-82561037
Fax: 010-82561614
QQ: 100164630
Mail:gaojian@comprg.com.cn

  友情链接
 
Copyright 2001-2010, www.comprg.com.cn, All Rights Reserved
京ICP备14022230号-1,电话/传真:010-82561037 82561614 ,Mail:gaojian@comprg.com.cn
地址:北京市海淀区远大路20号宝蓝大厦E座704,邮编:100089