如何付款 | 地理位置 | 帮助中心
 
 
 
黑客技巧之防止外部数据提交的脚本
网络  发表时间 2007-1-19

提交时可能会有人修改Script从本地提交,这样存在安全提交的问题,所以应该要求从服务器断路径提交,其他地址提交无效:

<%
            server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
            server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
            if mid(server_v1,8,len(server_v2))<>server_v2 then
            response.write "<br><br><center><table border=1 cellpadding=20 bordercolor=black
            bgcolor=#EEEEEE width=450>"
            response.write "<tr><td style=“font:9pt Verdana“>"
            response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱该参数!"
            response.write "</td></tr></table></center>"
            response.end
            end if

(t003)


关键词:系统安全、黑客技巧、系统权限、上海网站建设、专业网站建设、网站制作、网站推广服务
 

-->更多相关新闻
版权所有©2005 上海巧创网络技术有限公司 沪 ICP 备 05001802 号
网络实名: 上海网站建设上海网络公司上海仓存管理软件 电话: 021-50757260 50769776 50758883 传真: 50757260-14
地址:上海市浦东枣庄路 683 号(金杨经济服务中心) 6 楼 邮编 :201206 E-mail:webmaster@soeasy.cn