专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
很多站都是这样防止或是过滤ASP提交参数 isnumeric(id) Then response.write "yes!" call sql_query(id) response.write "Error id" Response.End end 这样就不论如何样如果出现非数值就出现很直接防范,没办法出错,也没办法得到数据库类型 但是其实我们还是有思路方法, 比如这个ID是由xxx.asp提交 xxx.asp?id=1 我们就在后面加上38个以上数字,比如0 xxx.asp?id=100000000...{"0"x38} 这样 [阅读全文] [PDF]
1 共1条 分1页