设为首页收藏本站

新微赢技术网

 找回密码
 注册
搜索
热搜: 回贴
查看: 99|回复: 5
打印 上一主题 下一主题

含有文件上传的表单如何防止SQL注入??急用,在线等!!!

[复制链接]
跳转到指定楼层
1#
发表于 2009-9-14 08:20:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
管理提醒: 本帖被 迷失 执行锁定操作(2007-09-08)有个页面含有上传表单,不能用request.form方法来过滤非法字符
这给SQL防注入代码带来麻烦,在网上找了下相关的SQL防注入代码
里面有如入一段代码:

-----------------------------
-------------------------

''检测当前页是否是特殊页是就调用 N_check_form()
sub N_checkPage()

set N_rs = server.CreateObject("ADODB.RecordSet")
N_rs.open "select * from page where spcpage like ''%"&N_thispage&"%''",conn,1,1
if (N_rs.eof AND N_rs.Bof) then
Call N_check_form()
end if
N_rs.Close()
set N_rs = nothing

end sub

-------------------
-------------------

由于没提供数据库下载
这里面表page做什么用?字段spcpage有什么用?
在线急寻解答,不胜感激!
[ 此贴被迷失在2007-09-08 09:24重新编辑 ]
2#
发表于 2010-1-11 12:05:07 | 只看该作者
漂亮只能为别人提供眼福,却不一定换到幸福。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

申请友链|小黑屋|最新主题|手机版|新微赢技术网 ( 苏ICP备08020429号 )  

GMT+8, 2024-11-18 04:28 , Processed in 0.101566 second(s), 9 queries , Gzip On, Memcache On.

Powered by xuexi

© 2001-2013 HaiAn.Com.Cn Inc. 寰耽

快速回复 返回顶部 返回列表