91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何防止SQL注入的ASP.NET

發布時間:2020-10-28 14:17:06 來源:億速云 閱讀:154 作者:小新 欄目:編程語言

這篇文章主要介紹如何防止SQL注入的ASP.NET,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

 最近接手別人一個項目,發現存在SQL注入漏洞,因為不想改太多代碼,所以那種參數法防注入呢我就用不著了。只能用傳統的笨一點的辦法了。

1、新建Global.asax文件。

2、加入如下代碼:

void Application_BeginRequest(object sender, EventArgs e)
{
    bool result = false;
    if (Request.RequestType.ToUpper() == "POST")
    {
       //post方式的我就不寫了。
    }
    else
    {
      result = ValidUrlGetData();
    }
    if (result)
    {
      Response.Write("您提交的數據有惡意字符!");
      Response.End();
    }
}
/// <summary>
/// 獲取QueryString中的數據
/// </summary>
public static bool ValidUrlGetData()
{
    bool result = false;
    for (int i = 0; i < HttpContext.Current.Request.QueryString.Count; i++)
    {
      result = Validate(HttpContext.Current.Request.QueryString[i].ToString());
      if (result)
      {
        break;
      }//如果檢測存在漏洞
    }
    return result;
}
public static string []strs = new string[] {"select","drop","exists","exec","insert","delete","update","and","or","user" };//此處我隨便加了幾個,大家可以多加點哈。
public static bool Validate(string str)
{
    for (int i = 0; i < strs.Length; i++)
    {
      if (str.IndexOf(strs[i]) != -1)
      {
        return true;
        break;
      }
    }
    return false;
}

以上是如何防止SQL注入的ASP.NET的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

务川| 洛扎县| 桐城市| 大理市| 临澧县| 汕尾市| 沙湾县| 筠连县| 濮阳县| 建德市| 太白县| 苍溪县| 祁门县| 灵台县| 湛江市| 迁安市| 孝感市| 五家渠市| 泉州市| 泰兴市| 越西县| 文水县| 新郑市| 大荔县| 大港区| 辽源市| 宁化县| 西乌珠穆沁旗| 萝北县| 平潭县| 沙洋县| 诸城市| 宜良县| 蒙阴县| 承德市| 曲水县| 青田县| 布尔津县| 稻城县| 苏州市| 志丹县|