• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 46  文章 - 39  trackbacks - 0
            <2012年7月>
            24252627282930
            1234567
            891011121314
            15161718192021
            22232425262728
            2930311234

            常用鏈接

            留言簿(2)

            隨筆分類

            隨筆檔案

            友情鏈接

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            1.URL地址防注入:

            //過濾URL非法SQL字符
            var sUrl=location.search.toLowerCase();
            var sQuery=sUrl.substring(sUrl.indexOf("=")+1);
            re
            =/select|update|delete|truncate|join|union|exec|insert|drop|count|’|"|;|>|<|%/i;
            if(re.test(sQuery))
            兩段簡(jiǎn)單的JS代碼防止SQL注入
            {
                alert(
            "請(qǐng)勿輸入非法字符");
                location.href
            =sUrl.replace(sQuery,"");
            }

             

            2.輸入文本框防注入:

            引入以下js

             1//防止SQL注入
             2function AntiSqlValid(oField )
             3兩段簡(jiǎn)單的JS代碼防止SQL注入{
             4    re= /select|update|delete|exec|count|’|"|=|;|>|<|%/i;
             5    if re.test(oField.value) )
             6兩段簡(jiǎn)單的JS代碼防止SQL注入    {
             7    //alert("請(qǐng)您不要在參數(shù)中輸入特殊字符和SQL關(guān)鍵字!"); //注意中文亂 碼
             8    oField.value = ”;
             9    oField.className="errInfo";
            10    oField.focus();
            11    return false;
            12    }


             

            在需要防注入的輸入文本 框添加如下方法

                 

            1      txtName.Attributes.Add("onblur""AntiSqlValid(this)");//防止Sql腳本注入
            posted on 2011-08-08 15:09 canaan 閱讀(995) 評(píng)論(2)  編輯 收藏 引用

            FeedBack:
            # re: 兩段簡(jiǎn)單的JS代碼防止SQL注入 2015-08-20 14:48 select
            # re: 兩段簡(jiǎn)單的JS代碼防止SQL注入 2015-12-22 17:18 asfd
            <script>alert("ewerwer");</script>  回復(fù)  更多評(píng)論
              

            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            99久久国语露脸精品国产| 久久国产精品视频| 亚洲午夜久久久影院| 色婷婷久久综合中文久久蜜桃av| 久久久噜噜噜www成人网| 久久国产精品成人免费| 欧美激情精品久久久久久| 久久无码AV一区二区三区| 久久一日本道色综合久久| 久久99久久成人免费播放| 亚洲va中文字幕无码久久| 99久久伊人精品综合观看| 亚洲精品国产字幕久久不卡| 久久精品国产亚洲Aⅴ蜜臀色欲| 亚洲午夜无码久久久久小说| 色综合久久中文色婷婷| 人妻无码αv中文字幕久久琪琪布| 成人国内精品久久久久影院| 亚洲&#228;v永久无码精品天堂久久| 欧美黑人又粗又大久久久| 日韩欧美亚洲综合久久影院Ds| 久久国产精品99久久久久久老狼 | 国产精品免费看久久久香蕉| 中文精品99久久国产| 99国内精品久久久久久久| 国产精品视频久久| 久久综合狠狠综合久久综合88| 亚洲国产日韩欧美久久| 国产精品欧美久久久久无广告| 国内精品久久久久影院优 | 久久亚洲电影| 久久精品国产99久久丝袜| 久久99精品免费一区二区| 精品国产一区二区三区久久蜜臀| 久久精品国产99久久久| 精品永久久福利一区二区| 久久夜色精品国产欧美乱| 国产成人精品久久一区二区三区 | 国产精品成人久久久| 亚洲国产成人久久精品99| 久久亚洲电影|