• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 46  文章 - 39  trackbacks - 0
            <2012年7月>
            24252627282930
            1234567
            891011121314
            15161718192021
            22232425262728
            2930311234

            常用鏈接

            留言簿(2)

            隨筆分類

            隨筆檔案

            友情鏈接

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            1.URL地址防注入:

            //過濾URL非法SQL字符
            var sUrl=location.search.toLowerCase();
            var sQuery=sUrl.substring(sUrl.indexOf("=")+1);
            re
            =/select|update|delete|truncate|join|union|exec|insert|drop|count|’|"|;|>|<|%/i;
            if(re.test(sQuery))
            兩段簡(jiǎn)單的JS代碼防止SQL注入
            {
                alert(
            "請(qǐng)勿輸入非法字符");
                location.href
            =sUrl.replace(sQuery,"");
            }

             

            2.輸入文本框防注入:

            引入以下js

             1//防止SQL注入
             2function AntiSqlValid(oField )
             3兩段簡(jiǎn)單的JS代碼防止SQL注入{
             4    re= /select|update|delete|exec|count|’|"|=|;|>|<|%/i;
             5    if re.test(oField.value) )
             6兩段簡(jiǎn)單的JS代碼防止SQL注入    {
             7    //alert("請(qǐng)您不要在參數(shù)中輸入特殊字符和SQL關(guān)鍵字!"); //注意中文亂 碼
             8    oField.value = ”;
             9    oField.className="errInfo";
            10    oField.focus();
            11    return false;
            12    }


             

            在需要防注入的輸入文本 框添加如下方法

                 

            1      txtName.Attributes.Add("onblur""AntiSqlValid(this)");//防止Sql腳本注入
            posted on 2011-08-08 15:09 canaan 閱讀(995) 評(píng)論(2)  編輯 收藏 引用

            FeedBack:
            # re: 兩段簡(jiǎn)單的JS代碼防止SQL注入 2015-08-20 14:48 select
            # re: 兩段簡(jiǎn)單的JS代碼防止SQL注入 2015-12-22 17:18 asfd
            <script>alert("ewerwer");</script>  回復(fù)  更多評(píng)論
              

            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            亚洲国产另类久久久精品黑人| 久久久久久亚洲精品无码| 国产一区二区精品久久岳| 九九精品99久久久香蕉| 77777亚洲午夜久久多人| 亚洲人AV永久一区二区三区久久| 亚洲一区二区三区日本久久九| 久久人爽人人爽人人片AV| 午夜精品久久久久久毛片| 亚洲va国产va天堂va久久| 久久www免费人成看片| 欧美丰满熟妇BBB久久久| 国产人久久人人人人爽| 国产精品久久久久影视不卡| 久久777国产线看观看精品| 久久精品一区二区国产| 久久99精品国产麻豆宅宅| 93精91精品国产综合久久香蕉| 99久久中文字幕| 国产日韩久久免费影院| 国产成人精品久久亚洲| 色天使久久综合网天天| 亚洲第一极品精品无码久久| 久久ZYZ资源站无码中文动漫| 久久久91精品国产一区二区三区 | 日韩精品久久无码中文字幕| 精品久久亚洲中文无码| 久久精品国产亚洲欧美| 欧美久久久久久午夜精品| 久久人人爽人人爽人人片av麻烦| 久久精品aⅴ无码中文字字幕重口| 久久电影网一区| 热99RE久久精品这里都是精品免费| 亚洲中文久久精品无码ww16| 中文字幕一区二区三区久久网站 | 久久av无码专区亚洲av桃花岛| 热99re久久国超精品首页| 久久久久亚洲国产| 国产精久久一区二区三区| 久久精品国产清自在天天线 | 97久久精品午夜一区二区|