Function SafeRequest(ParaName,ParaType)
'--- 传入参数 ---
'ParaName:参数名称-字符型
'ParaType:参数类型-数字型(1表示以上参数是数字,0表示以上参数为字符)
Dim ParaValue
ParaValue=Request(ParaName)
If ParaType=1 then
If ParaValue="" or not isNumeric(ParaValue) then
Response.write "参数" & ParaName & "必须为数字型!"
Response.end
End if
Else
ParaValue=replace(ParaValue,"'","''")
End if
SafeRequest=ParaValue
End function
文章到这里就结束了,不管你是安全人员、技术爱好者还是程序员,我都希望本文能对你有所帮助作者: phoebe_kaka 时间: 2011-4-28 11:47
膜拜。。有点高深。。要好好学习下。。作者: moyiyun 时间: 2011-11-16 11:26
看完啦!感觉sql注入确实不容易呀!要对数据库,函数,sql都要了解,才能做好sql注入的测试工作!作者: Drayce 时间: 2012-1-9 20:54 作者: wei_jc 时间: 2012-2-2 20:51
need to learn more and more.作者: libingyu135 时间: 2014-1-16 19:46
呼。。长长的一口气啊,好难,再接再厉