爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP教程
让这些恶意攻击者们见鬼去吧。_ASP安全加密_ASP教程
让这些恶意攻击者们见鬼去吧。_ASP安全加密_ASP教程
日期:2008-09-25 浏览次数:20975 次
处理掉所有用户输入中的HTML标记,简单方法如下:
str=Request("...")
'首先取得输入
str=Replace(str,"<","<")
str=Replace(str,">",">")
str=Replace(str,"'","''")
让这些恶意攻击者们见鬼去吧。
再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!
比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。
哎,可爱然而让人担心的ASP!
上一篇:Asp Base64 Unicode编码与解码函数 中文编码使用GB2312方式非UTF-8
下一篇:以前收集的一些资料---使用ASP编写农历算法(一)_ASP安全加密_ASP教程
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
新闻页面,用数据集绑定listview控件进行呈现,但是呈现的是按id降序排列的新闻列表,如何让listview中绑定的数据按id升序排列新闻
asp.net局部刷新repeater控件数据,该怎么处理
小弟我用asp NetBox 花生壳建的站 为什么在小弟我们本地用户打开不了只有小弟我自己可以打开 而小弟我有几位好友 重庆 湖南的可以登录
小弟我第一次打开的时候,可以打开,现在却出现异常!为什么呢
流水号有关问题
怎的JasperReport客户端本地打印
怎么动态的生成一个新的recordset?
收集整理ASP的常用内置函数
在查询器里可以正确执行的语句.在程序里返回500异常.
推荐阅读
更多>
暑期缤纷巨献之~------实现支持逻辑搜索/单词搜索/词组搜索+支持OR/AND关键字! (2)
购物车的前台管理程序-只与服务器交互一次(二)
网络编程:解密ASP源代码
Asp的安全管理(12)
数据库连接字符串整理
JScript 方法 - big 方法
调用局域网内的webservice的简单有关问题
怎么读取文本文件并进行字段分割
asp连接oracle Provider (0x80004005) 未指定的异常
VSS怎么设置签出时在Visual SourceSafe 中显示当前登录用户名而非Administrator
怎么判断dataGrid里的复选框被选中
象CSDN首页的图片轮显广告如何做,帮帮小弟我
怎么跳转呢
ADSI,使用ASP来完成NT管理
一个下拉框与与文本框的有关问题,求解决*
为何写的代码读取不了返回值解决办法
数据库信息查询的有关问题,
读取config文件的两种方法
如何出随机记录?随机
微软资深经理人的网站项目管理经验