ASP防止GET,Post注入和防止服務(wù)器攻擊,并記錄IP_ASP教程
推薦:ASP將IP地址最后一位替換成星號(hào)實(shí)例代碼先將IP地址存入數(shù)據(jù)庫,然后取出來,效果如圖: 代碼如下: % '來源 ipstr= rs(cIP) ipstr=split(ipstr,.,-1,1) ipstrout=ipstr(0).ipstr(1).ipstr(2).* response.write ipstrout %
<%
'防止GET,Post注入和防止服務(wù)器攻擊
'使用方法把本文件包含到需要防注的文件就OK了,說明下,這里的post攻擊和Get攻擊不一定是攻擊,在英文版本的時(shí)候請(qǐng)注意使用
'馮旭修改
session.Abandon()
Dim fxjt111_Attack_post,fxjt111_Attack_Get,fxjt111_Attack_System
fxjt111_Attack_post="/Attack.txt" '攻擊記錄fxjt111_Attack_post為Post攻擊記錄文件名.
fxjt111_Attack_Get="/Attack.txt" 'fxjt111_Attack_Get為GET攻擊記錄文件名
fxjt111_Attack_System="/Attack_system.txt" 'fxjt111_Attack_System為系統(tǒng)攻擊記錄文件名
Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr
Fy_In = "'★;★and★exec★insert★select★delete★update★count★*★%★chr★mid★master★truncate★char★declare"
'----------------------------------
Fy_Inf = split(Fy_In,"★")
'--------POST部份------------------
If Request.Form<>"" Then
For Each Fy_Post In Request.Form
For Fy_Xh=0 To Ubound(Fy_Inf) 分享:全角半角轉(zhuǎn)換代碼javascript轉(zhuǎn)換: SCRIPT /* **************************** * 參數(shù)說明: * str:要轉(zhuǎn)換的字符串 * flag:標(biāo)記,為0時(shí)半轉(zhuǎn)全,為非0時(shí)全轉(zhuǎn)半 * 返回值類型:字符串 **************************** */ function DBC2SBC(str,flag) { var i; var result=''; if (
If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh))<>0 Then
'記錄post攻擊開始
Dim ValidEntry_Post
ValidEntry_Post = True
If not IsEmpty(Session("LogIn_post")) Then ValidEntry_Post = False
If ValidEntry_Post Then
Const ForAppending_Post = 8
Const Create_Post = true
Dim FSO_Post
DIM TS_Post
DIM MyFileName_Post
'Dim strLog
Dim strTime_Post,strip_Post,strurll_Post,strwords_Post
MyFileName_Post = Server.MapPath(fxjt111_Attack_post)
Set FSO_Post = Server.CreateObject("Scripting.FileSystemObject")
Set TS_Post = FSO_Post.OpenTextFile(MyFileName_Post, ForAppending_Post, Create_Post)
strip_Post=Request.ServerVariables ("REMOTE_ADDR") & ""
if strip_Post="" then
strip_Post=Request.ServerVariables("HTTP_X_FORWARDED_FOR") & ""
end if
'strurll_Post=request.servervariables("http_referer")
strwords_Post=request.servervariables("query_string")
strTime_Post=now()
- asp FSO 讀寫文件本文件實(shí)現(xiàn)代碼
- asp中isNull、isEmpty和空字符串的區(qū)別
- asp獲取用戶真實(shí)IP地址的方法
- asp連接sqlserver數(shù)據(jù)庫實(shí)現(xiàn)代碼
- asp中正則表達(dá)式過濾html代碼函數(shù)
- asp中g(shù)et post提交表單區(qū)別
- 網(wǎng)頁模板:ASP內(nèi)建對(duì)象Request
- xmlhttp的open方法使用詳解
- ASP的常用的自定義函數(shù)大全
- asp中用for循環(huán)的一個(gè)小技巧
- eWebEditor v3.8 列目錄
- ASP無組件分頁實(shí)現(xiàn)思路及代碼
ASP教程Rss訂閱編程教程搜索
ASP教程推薦
- 分享:XML HTTP Request的屬性和方法簡介
- 怎樣隱藏圖片的真實(shí)地址
- ASP使用FCKEditor的設(shè)置技巧
- ASP 與ASP有什么不同
- asp實(shí)現(xiàn)后臺(tái)添加wma視頻文件前臺(tái)顯示
- 用ASP木馬實(shí)現(xiàn)FTP和解壓縮
- 總是彈出visual studio 實(shí)時(shí)調(diào)試器 三種解決辦法
- ASP教程:解決ASP腳本運(yùn)行超時(shí)的方法
- ASP應(yīng)用進(jìn)階 ASP Error對(duì)象的相關(guān)知識(shí)
- 動(dòng)態(tài)網(wǎng)頁愛好者來看:Asp過濾HTML的函數(shù)
- 相關(guān)鏈接:
- 教程說明:
ASP教程-ASP防止GET,Post注入和防止服務(wù)器攻擊,并記錄IP
。