• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 46  文章 - 39  trackbacks - 0
            <2012年3月>
            26272829123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            常用鏈接

            留言簿(2)

            隨筆分類

            隨筆檔案

            友情鏈接

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            1.URL地址防注入:

            //過濾URL非法SQL字符
            var sUrl=location.search.toLowerCase();
            var sQuery=sUrl.substring(sUrl.indexOf("=")+1);
            re
            =/select|update|delete|truncate|join|union|exec|insert|drop|count|’|"|;|>|<|%/i;
            if(re.test(sQuery))
            兩段簡單的JS代碼防止SQL注入
            {
                alert(
            "請勿輸入非法字符");
                location.href
            =sUrl.replace(sQuery,"");
            }

             

            2.輸入文本框防注入:

            引入以下js

             1//防止SQL注入
             2function AntiSqlValid(oField )
             3兩段簡單的JS代碼防止SQL注入{
             4    re= /select|update|delete|exec|count|’|"|=|;|>|<|%/i;
             5    if re.test(oField.value) )
             6兩段簡單的JS代碼防止SQL注入    {
             7    //alert("請您不要在參數(shù)中輸入特殊字符和SQL關(guān)鍵字!"); //注意中文亂 碼
             8    oField.value = ”;
             9    oField.className="errInfo";
            10    oField.focus();
            11    return false;
            12    }


             

            在需要防注入的輸入文本 框添加如下方法

                 

            1      txtName.Attributes.Add("onblur""AntiSqlValid(this)");//防止Sql腳本注入
            posted on 2011-08-08 15:09 canaan 閱讀(1002) 評論(2)  編輯 收藏 引用

            FeedBack:
            # re: 兩段簡單的JS代碼防止SQL注入 2015-08-20 14:48 select
            select  回復(fù)  更多評論
              
            # re: 兩段簡單的JS代碼防止SQL注入 2015-12-22 17:18 asfd
            <script>alert("ewerwer");</script>  回復(fù)  更多評論
              

            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            国产巨作麻豆欧美亚洲综合久久 | 99re久久精品国产首页2020| 久久久久99精品成人片欧美| 国产精品久久久久国产A级| 久久香蕉国产线看观看乱码| 久久久网中文字幕| 亚洲AV无码一区东京热久久| 久久精品成人免费看| 狠狠色婷婷久久综合频道日韩 | 热久久视久久精品18| 国产成人无码久久久精品一| 99久久精品免费看国产| 国产成人久久精品一区二区三区| 久久综合综合久久狠狠狠97色88| 欧美久久久久久精选9999| 国产精品久久久久久久人人看| 久久久久久狠狠丁香| 伊人久久大香线蕉综合热线| 99久久99久久精品免费看蜜桃 | av色综合久久天堂av色综合在| 91久久精品91久久性色| 午夜精品久久久久久影视riav| 9999国产精品欧美久久久久久| 日韩人妻无码一区二区三区久久| 久久综合久久综合亚洲| 精品久久综合1区2区3区激情| 精品国产91久久久久久久| 亚洲中文字幕久久精品无码喷水| 国产亚洲色婷婷久久99精品91| 九九精品99久久久香蕉| 伊人久久综合成人网| 亚洲精品NV久久久久久久久久| 亚洲国产精品狼友中文久久久| 国内精品久久久久久野外| 亚洲va久久久噜噜噜久久天堂 | 热久久这里只有精品| 99久久免费国产精品热| 久久亚洲欧美日本精品| 久久夜色精品国产亚洲| 久久精品成人免费看| 成人a毛片久久免费播放|