人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

對于SQL注入防備函數

對于SQL注入防備函數

更新時間:2022-06-29 文章作者:未知 信息來源:網絡 閱讀次數:

剛剛在最愛白菜那里看到了一個SQL注入防御的函數,突然想起以前看到這些文章時的一直有個問題想不通的,我對于SQL注入的防御很簡單,就以下兩個函數:

'####
'##
'## SQL注入攻擊預防裝置[字符型]
'##
'## @ data ->處理的數據
'## @ length ->長度限制
'##
'## 例: strSql("SQL字符型數據",50)
'##
function strSql(data,length)
'########################################################################
if length<>0 then data=left(data,length)
strSql="'"&replace(data,"'","''")&"'"
end function

'####
'##
'## SQL注入攻擊預防裝置[數字型]
'##
'## @ numeric ->數字
'##
'## 例: intSql(50)
'##
'## 2004/03/04,改良版,原因:IsNumeric檢測MSSQL數據類型時會誤判。
'##
function intSql(Numeric)
'########################################################################
dim MM_intTemp
On Error Resume Next
if Numeric="" then Numeric=0
MM_intTemp=csng(Numeric)
if err=0 then
intSql=Numeric
else
intSql=0
end if
end function

strSQL的length不在防御SQL注入的范圍中,是我為了防止插入字符超過字段長度而出錯作的一個小小的防御。
我在網上看到各式各樣的SQL注入防御函數,所以很好奇,這樣的函數不能防御注入嗎?誰知道這兩個函數的漏洞請告訴我。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 云阳县| 措勤县| 新疆| 岳阳县| 文昌市| 巴林左旗| 平原县| 津南区| 汾西县| 井研县| 杭州市| 巴南区| 应城市| 五原县| 施秉县| 湘潭市| 蒙城县| 华阴市| 宁乡县| 纳雍县| 镶黄旗| 巴林右旗| 荣成市| 重庆市| 加查县| 环江| 海门市| 潜山县| 乐山市| 寿光市| 那坡县| 沅陵县| 宜阳县| 上犹县| 桓台县| 漳州市| 延边| 延安市| 启东市| 屏山县| 封丘县|