文章分类 - Asp.net 安全
摘要:网站不小心中招了,在网上整理了一个简单的防注入方法,和大家分享web.config文件调用 <httpHandlers> <add verb="*" path="*.aspx" validate="false" type="SqlIn.SqlInPost"/> </httpHandlers></system.web>SqlInPost.cs 放到a...
阅读全文
摘要:在Global.aspx中加入下面 /**//// <summary> ///SQL注入过滤 /// </summary> /// <param name="InText">要过滤的字符串</param> /// <returns>如果参数存在不安全字符,则返回true</returns> public static bool...
阅读全文