当前位置: 移动技术网 > IT编程>开发语言>Asp > asp防范跨站点脚本攻击的的方法

asp防范跨站点脚本攻击的的方法

2017年12月12日  | 移动技术网IT编程  | 我要评论
防范跨站点脚本攻击的的方法
1.利用 空格 替换特殊字符 % < > { } ; & + - " ' ( )
2.使用@,具体而言是将以下语句
exec="insert into user(username,psw,sex,department,phone,email,demo) values('"&username&"','"&psw&"','"&sex&"','"&department&"','"&phone&"','"&email&"','"&@demo&"')"
conn.execute exec
替换成:
exec="insert into user(username,psw,sex,department,phone,email,demo) values('@username','@psw','@sex','@department','@phone','@email','@demo')"
conn.execute exec 

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网