专业网站建设品牌,18年专业建站经验,服务6000+客户--广州松河
免费热线:400-963-0016
微信咨询
|
联系我们
扫二维码关注公众号
网站首页
网站建设
短视频
网站推广
网站模板
客户案例
资讯动态
关于我们
网站首页
网站建设
短视频
网站推广
网站模板
客户案例
资讯动态
关于我们
位置:
广州松河
>
技术支持
> ASP.NET 修改Global.asax文件,防SQL注入式攻击
ASP.NET 修改Global.asax文件,防SQL注入式攻击
来源:网络整理 时间:2023/2/14 1:02:04 共
3729
浏览
只需在Global.asax文件中加入如下方法即可:
#region SQL注入式攻击代码分析
/// <summary>
/// 处理用户提交的请求
/// </summary>
private void StartProcessRequest()
{undefined
try
{undefined
string getkeys = "";
if (System.Web.HttpContext.Current.Request.QueryString != null)
{undefined
for (int i = 0; i < System.Web.HttpContext.Current.Request.QueryString.Count; i++)
{undefined
getkeys = System.Web.HttpContext.Current.Request.QueryString.Keys[i];
if (!ProcessSqlStr(System.Web.HttpContext.Current.Request.QueryString[getkeys]))
{undefined
System.Web.HttpContext.Current.Response.Write(" <h3>不能包含执行语句 </h3>");
System.Web.HttpContext.Current.Response.End();
}
}
}
if (System.Web.HttpContext.Current.Request.Form != null)
{undefined
for (int i = 0; i < System.Web.HttpContext.Current.Request.Form.Count; i++)
{undefined
getkeys = System.Web.HttpContext.Current.Request.Form.Keys[i];
if (getkeys == "__VIEWSTATE") continue;
if (!ProcessSqlStr(System.Web.HttpContext.Current.Request.Form[getkeys]))
{undefined
//jcFAQApp.FAQ_Util.Log.WriteMessage(" <font color:red>注入攻击 </red>", System.Web.HttpContext.Current.Request.UserHostAddress.ToString());
System.Web.HttpContext.Current.Response.Write(" <h3>不能包含执行语句 </h3>");
System.Web.HttpContext.Current.Response.End();
}
}
}
}
catch
{undefined
}
}
/// <summary>
/// 分析用户请求是否正常
/// </summary>
/// <param name="Str">传入用户提交数据 </param>
/// <returns>返回是否含有SQL注入式攻击代码 </returns>
private bool ProcessSqlStr(string Str)
{undefined
bool ReturnValue = true;
try
{undefined
if (Str.Trim() != "")
{undefined
//string SqlStr = "and |exec |insert |select |delete |update |count |* |chr |mid |master |truncate |char |declare";
string SqlStr = "exec |insert |select |delete |update |mid |master |truncate |declare";
string[] anySqlStr = SqlStr.Split('|');
foreach (string ss in anySqlStr)
{undefined
if (Str.ToLower().IndexOf(ss) >= 0)
{undefined
ReturnValue = false;
break;
}
}
}
}
catch
{undefined
ReturnValue = false;
}
return ReturnValue;
}
#endregion
版权说明:
本网站凡注明“广州松河 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
欢迎扫描右侧微信二维码与我们联系。
相关主题:
花卉家居包装设计网站大全
文学网页设计网站推荐知乎
巨型椰子美陈设计网站下载
蔬菜创意图片设计网站大全
百度插画设计网站签约合同
网络设计网站免费网址推荐
专业博客设计网站推荐一下
云南美食包装设计网站推荐
化妆品设计网站广告语
咋写解析设计网站推荐信
·上一条:
小学数学公式大全1到6年级完整版
|
·下一条:
网站被挂Global.asax木马的分析和解决办法
同类资讯
linux在线视频,Windows操作系统下如何远程登录Linux_py
python教学平台,培训Python的机构里哪教的好_python
中职通教育python靠谱吗,中专学历学习Python好学吗?后面好就业
免费编程课,小猿编程核桃编程哪个好_python
python数据分析项目化教程,Python如何快速创建强大的探索性数据
python语法菜鸟,python小白如何快速看懂机器学习代码_pyth
c从入门到精通第8版,C语言高手需要几年才能练成_python
c语言从入门到精通怎么样,c语言入门后学什么_python
python报班,想报一个python面授班,小伙伴们有没有推荐_pyt
python菜鸟教程pdf,python识别pdf里的表格怎么删除一行_
c语言入门后怎么深入,小白入门学习C语言,应该先看哪几本书_python
震惊全班同学的代码可复制,代码怎么用_python
怎样编写游戏代码,游戏的编程和建模是一回事吗_python
小游戏代码大全可复制,王者荣耀空白代码复制粘贴_python
倍福plc从入门到精通,为什么我的电脑和倍福PLC连结不上_python
c十十编程教学免费,编写C++程序一般需经过的几个步骤依次是_pytho
python图片处理教程,python中turtle画图库的使用技巧_p
Python绘制图片,怎样用python画一幅好画(turtle库的使用
python小学生入门教程,想学Python是要有Java基础才能学吗_
Python网页版,python有哪些建站系统_python
资讯动态
公司新闻
互联网资讯
电商资讯
优化推广
技术支持
关于我们
公司简介
企业文化
服务项目
公司新闻
服务项目
网站建设
网站推广
品牌策划
移动应用
服务支持
在线咨询
服务流程
产品报价
售后服务
联系我们
代理加盟
付款方式
在线留言
联系方式
联系方式
电话:400-963-0016
邮箱:sales@itwy.com
QQ:250211130
微信:18520775521
Copyright © 广州松河信息科技有限公司 2005-2026 版权所有
粤ICP备16019765号
广州松河信息科技有限公司 版权所有
18520775521
QQ洽谈
sales@itwy.com