爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP教程
让这些恶意攻击者们见鬼去吧。
让这些恶意攻击者们见鬼去吧。
日期:2012-11-19 浏览次数:21059 次
处理掉所有用户输入中的HTML标记,简单方法如下:
str=Request("...")
'首先取得输入
str=Replace(str,"<","<")
str=Replace(str,">",">")
str=Replace(str,"'","''")
让这些恶意攻击者们见鬼去吧。
再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!
比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。
哎,可爱然而让人担心的ASP!
上一篇:Asp Base64 Unicode编码与解码函数 中文编码使用GB2312方式非UTF-8
下一篇:ASP中处理图像
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
SQL Server 7.0性能和Benchmark得分
对Datagrid添加删除确认的脚本
Asp的安全管理(4)
字符串变量输入sql数据库smalldatetime类型时,从字符串转换为smalldatetime时发生语法异常
两个数相加 急解决思路
生成一个asx,或m3u 文件
有关重复记录的删除(SQL SERVER)
csdn首页的图片广告轮换是如何做的
用ASP+SQL Server为网页建一道防火墙
推荐阅读
更多>
用ASP和COM+进行联机订购
asp 页面 没法使用日期查询数据,请大侠帮忙。
ASP多条件查询,该怎么解决
asp中怎么实现打印指定的页面
请教function过程的参数有关问题
asp会实现推技术吗
怎么透过代理获得IP
急请帮小弟我看下哪里有有关问题,数据库是SQL的
全局變量,该怎么处理
Scripting.FileSystemObject对象_ASP FSO专题_ASP教程
看人家用使用InstallShield制作ASP安装程序 (续4)
怎样做自己的二级域名(之三)
需求分析?解决思路
asp延时方法
动态按钮中怎么控制onclick事件
关于asp加密的有关问题
如何使用asp在自己的网站建立投票机制(2)
在ASP中怎樣用Excel寫報表
ASP 跨站查询.远程服务器未开启.罗致全部用户卡住
首页保存篇