防止SQL注入漏洞的方法
作者:佚名
SQL注入漏洞可謂是“千里之堤,潰于蟻穴”,下面教您一個防止SQL注入漏洞的方法,希望對您學習SQL數(shù)據(jù)庫防注入方面有所幫助。
如何防止SQL注入漏洞,是現(xiàn)在的熱門話題,下面就教您一個防止SQL注入漏洞的方法,供您參考學習,如果您感興趣的話,不妨一看。
SQL注入漏洞可謂是“千里之堤,潰于蟻穴”,這種漏洞在網(wǎng)上極為普遍,通常是由于程序員對注入不了解,或者程序過濾不嚴格,或者某個參數(shù)忘記檢查導致。在這里,我給大家一個函數(shù),代替ASP中的Request函數(shù),可以對一切的SQL注入Say NO,函數(shù)如下:
- Function SafeRequest(ParaName,ParaType)
- '--- 傳入?yún)?shù) ---
- 'ParaName:參數(shù)名稱-字符型
- 'ParaType:參數(shù)類型-數(shù)字型(1表示以上參數(shù)是數(shù)字,0表示以上參數(shù)為字符)
- Dim ParaValue
- ParaValue=Request(ParaName)
- If ParaType=1 then
- If not isNumeric(ParaValue) then
- Response.write "參數(shù)" & ParaName & "必須為數(shù)字型!"
- Response.end
- End if
- Else
- ParaValue=replace(ParaValue,"'","''")
- End if
- SafeRequest=ParaValue
- End function
以上就是防止SQL注入漏洞的方法介紹,不管你是安全人員、技術愛好者還是程序員,我都希望本文能對你有所幫助。
【編輯推薦】
責任編輯:段燃
來源:
互聯(lián)網(wǎng)