防止SQL注入漏洞的方法
作者:佚名 
  SQL注入漏洞可謂是“千里之堤,潰于蟻穴”,下面教您一個(gè)防止SQL注入漏洞的方法,希望對您學(xué)習(xí)SQL數(shù)據(jù)庫防注入方面有所幫助。
 如何防止SQL注入漏洞,是現(xiàn)在的熱門話題,下面就教您一個(gè)防止SQL注入漏洞的方法,供您參考學(xué)習(xí),如果您感興趣的話,不妨一看。
SQL注入漏洞可謂是“千里之堤,潰于蟻穴”,這種漏洞在網(wǎng)上極為普遍,通常是由于程序員對注入不了解,或者程序過濾不嚴(yán)格,或者某個(gè)參數(shù)忘記檢查導(dǎo)致。在這里,我給大家一個(gè)函數(shù),代替ASP中的Request函數(shù),可以對一切的SQL注入Say NO,函數(shù)如下:
- Function SafeRequest(ParaName,ParaType)
 - '--- 傳入?yún)?shù) ---
 - 'ParaName:參數(shù)名稱-字符型
 - 'ParaType:參數(shù)類型-數(shù)字型(1表示以上參數(shù)是數(shù)字,0表示以上參數(shù)為字符)
 - Dim ParaValue
 - ParaValue=Request(ParaName)
 - If ParaType=1 then
 - If not isNumeric(ParaValue) then
 - Response.write "參數(shù)" & ParaName & "必須為數(shù)字型!"
 - Response.end
 - End if
 - Else
 - ParaValue=replace(ParaValue,"'","''")
 - End if
 - SafeRequest=ParaValue
 - End function
 
以上就是防止SQL注入漏洞的方法介紹,不管你是安全人員、技術(shù)愛好者還是程序員,我都希望本文能對你有所幫助。
【編輯推薦】
責(zé)任編輯:段燃 
                    來源:
                    互聯(lián)網(wǎng)
 














 
 
 

 
 
 
 