收藏本页
联系我们
论坛帮助

牛头网络技术论坛程序员专区asp讨论 → 让这些恶意攻击者们见鬼去吧

垃圾帖子的防止方法 动网水印问题 sql里的字符替换方法 2003安全设置大全 短信检测提交问题

  共有2192人关注过本帖树形打印

主题:让这些恶意攻击者们见鬼去吧

帅哥,在线噢!
牛头

  1楼


头衔:站长
金币:5059
经验:6148
金钱:9145
等级:管理员
文章:572
精华:10
加为好友
发送短信
个性首页
让这些恶意攻击者们见鬼去吧  发贴心情 Post By:2006-11-1 11:49:00 [只看该作者]

处理掉所有用户输入中的HTML标记,简单方法如下:
str=Request("...")
'首先取得输入
str=Replace(str,"<","<")
str=Replace(str,">",">")
str=Replace(str,"'","''")
让这些恶意攻击者们见鬼去吧。
再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!
比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。
哎,可爱然而让人担心的ASP!


在线咨询技术 [牛头][早起的鸟儿有虫吃!]
 高速双线主机 支持(0中立(0反对(0回到顶部