爱易网
IT新闻
IT新闻
爱易资讯
网站搭建
云虚拟主机教程
云服务器教程
Apache教程
IIS教程
Nginx教程
网站策划
站长文章
推广教程
淘宝客教程
网页设计
HTML教程
XHTML教程
CSS教程
HTML5教程
CSS3教程
JavaSript基础
JQuery教程
Node.js教程
前端技术
Ajax教程
Js特效
Xml教程
平面设计
页面UI设计
photoshop教程
程序开发
AI人工智能
Asp教程
Php教程
Asp.Net教程
Net Core教程
C#教程
Java教程
Jsp教程
开发技术
微信小程序教程
Uniapp开发教程
微信公众号开发
Andriod教程
IOS教程
DOS教程
Python教程
Docker教程
Windows Container教程
数据库
MSSQL教程
MySQL教程
Redis教程
Access教程
Oracle教程
数据库教程
操作系统
Linux教程
Windows教程
MAC教程
Cisco教程
交换机教程
防火墙教程
搜索
爱易网页
ASP教程
让这些恶意攻击者们见鬼去吧。
让这些恶意攻击者们见鬼去吧。
日期:2012-11-19 浏览次数:20970 次
处理掉所有用户输入中的HTML标记,简单方法如下:
str=Request("...")
'首先取得输入
str=Replace(str,"<","<")
str=Replace(str,">",">")
str=Replace(str,"'","''")
让这些恶意攻击者们见鬼去吧。
再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!
比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。
哎,可爱然而让人担心的ASP!
上一篇:Asp Base64 Unicode编码与解码函数 中文编码使用GB2312方式非UTF-8
下一篇:ASP中处理图像
免责声明:
本文仅代表作者个人观点,与爱易网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
相关资料
更多>
浅析ASP内置组件
在线充值的有关问题
点击单选框,联动其余组件
嵌套框架中的链接有关问题
ASP组件介绍—w3Sockets
ASP教程:ADO存取数据库时如何分页显示
js里边怎样接收post变量
DreamCWMS Beta 0.1终于开发完了,开源,散分解决办法
一个简单的数组+get方法有关问题,来者散分
推荐阅读
更多>
制作我们自己的Ebay(拍卖系统)(3)
又是 VI6 SOM(一), to be continued...
最近空闲时间写的一套软件,用Web方式管理IIS设置,请大家帮忙测试解决办法
下载网页中的所有资源
[ASP代码]由访问者自行输入数据的下拉框
VisualStudio2003建立的asp.net使用,迁移到VisualStudio2005之后不能运行及debug
户登录时密码不能超过5次,应该怎么统计用户密码输入异常的次数
改变投直选项颜色
判断粘贴内容中是否有限制代码,该如何解决
关于一个单选按钮控制下拉框的有关问题
重复数据过滤,该怎么解决
ASP 3.0高级编程(六)
asp怎么用随机数替换同一个文本中的同一个字符
asp如何动态include文件
用ASP编程实现网络内容快速查找
对于网站形式的一个疑问。
在ASP中使用SQL语句之6:存储查询_数据库相关_ASP教程
asp 输入框即时搜索有关问题
以前搜集的一些资料---如何使用asp在自己的网站建立投票机制(1)
Session方便吗?该如何解决