分享內容(
15人
若必須使用GET方式,傳遞網頁參數的時,可於以GET取得資料後,檢查資料內是否被加入下列敏感字詞,我們必須先過濾或排除這些關鍵詞(包括大小寫),防範資料「注入」的攻擊。
需過濾關鍵詞:單引號、and、exec、insert、select、delete、update、count、*、%、chr、mid、master、truncate、char、declare。
參考資料:《iThome企業資安技術應用專刊》作者/王宏仁
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- ASP網頁還能存活幾年?
- 如何開發出安全的ASP網頁?
- [ASP.NET 控制項實作 Day21] 實作控制項智慧標籤(續)
- 想學ASP.NET,卻不太了解是做什麼用的?
- ASP 應用服務供應商(Application Service Provider)
- vs2008的asp檔呼叫
- [ASP.NET 控制項實作 Day23] 自訂GridVie欄位-實作TBDropDownField欄位
- 使用C#在ASP.NET中發送電子郵件
- 如何在ASP網頁上發送傳真
- [ASP.NET 控制項實作 Day23] 自訂GridVie欄位-實作TBDropDownField欄位(續3)
- [ASP.NET 控制項實作 Day26] 讓你的 GridView 與眾不同
- [ASP.NET 控制項實作 Day29] 解決 DropDownList 成員 Value 值相同產生的問題
- 充電:MSDN 開發人員講座~ASP.NET 3.5 新手上路 與 F#入門
- 如果要開發網頁程式,那種程式語言最適合?
- [ASP.NET 控制項實作 Day27] 控制項依 FormView CurrentMode 自行設定狀態(續2)
- [ASP.NET 控制項實作 Day17] 集合屬性包含不同型別的成員
- [ASP.NET 控制項實作 Day25] 自訂 GridView 欄位 - 日期欄位
- [ASP.NET 控制項實作 Day22] 讓 DropDownList 不再因項目清單不存在而造成錯誤
- [ASP.NET 控制項實作 Day25] 自訂 GridView 欄位 - 日期欄位(續)
- [ASP.NET 控制項實作 Day27] 控制項依 FormView CurrentMode 自行設定狀態









