爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP教程
安全问题:禁止站外提交表单
安全问题:禁止站外提交表单
日期:2011-10-20 浏览次数:21165 次
为了使asp尽量减少服务器端的工作量,就应该多使用javascript,把所有提交字段使用javascript或vbscript检测后提交给服务器,这样服务器就不必再作检测,而在提交时可能会有人修改script从本地提交,这样便存在安全提交的问题,所以应该要求从服务器断路径提交,使其他地址提交提交无无效:
使用方法:
1.将以上代码另存为checkpath.asp
2.在遇到表单提交的页面引用此检测代码
<!--#includefile="checkpath.asp"-->
上一篇:Asp Base64 Unicode编码与解码函数 中文编码使用GB2312方式非UTF-8
下一篇:控制输出字符串长度(自动区别中英文)
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
asp+access批量更新记录解决思路
这段程序如何能实现排序
ASP编写完整的一个IP所在地搜索类(修正)_转
WAP中的ASP技术之三
js 的document.write(""); 有关问题
制作一个简单的广告系统
js
我写的一个asp编码规范.请大家指正一下(版权所有,请不要随便转载)
asp中js刷新数据有关问题
推荐阅读
更多>
IIS服务器防范攻击3条安全设置技巧
跟帖,紧接综合有关问题
WAP版的手机号码所在地查询
实用技巧:用ASP建立网站地图
给初学者的提示:关于使用htmlencode()的乱码问题
字体大小的单位
ASP跟JSP的内置对象
为什么refresh自动刷新会停止?解决方案
正则表达式简介(微软)--4.正则表达式语法_正则表达式_ASP教程
怎么实现ASP网页中的下载
没什么分了,各位见谅帮帮忙哈…代码小弟我在评论中全部贴出来…asp购物车每次提交一个物品后就是一个订单,怎么办?用…
控制你的弹出窗口只弹出一次
ADO如何锁定RecordSet的记录呢?_XML相关_ASP教程
利用ADODB.Stream使用浏览器下载服务器文件
ASP漏洞分析和解决方法(6)
跨站Script攻击和防范-ASP漏洞集
:ADODB.Recordset (0x800A0BB9)参数类型不正确,或不在可以接受的范围之内,或与其他参数冲突
字符串有关问题,请各位帮忙
js的判断输入框不为空的代码,空格不算
财付通接口的 银行代码是什么错误?如何填写