文章分类 -  Asp.net 安全

摘要:网站不小心中招了,在网上整理了一个简单的防注入方法,和大家分享web.config文件调用 <httpHandlers> <add verb="*" path="*.aspx" validate="false" type="SqlIn.SqlInPost"/> </httpHandlers></system.web>SqlInPost.cs 放到a... 阅读全文
posted @ 2009-12-18 09:09 陈同学 阅读(662) 评论(0) 推荐(0)
摘要:在Global.aspx中加入下面 /**//// <summary> ///SQL注入过滤 /// </summary> /// <param name="InText">要过滤的字符串</param> /// <returns>如果参数存在不安全字符,则返回true</returns> public static bool... 阅读全文
posted @ 2009-12-16 13:40 陈同学 阅读(173) 评论(0) 推荐(0)