CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
不看会后悔的Windows XP之经验谈 简单快捷DIY实用家庭影院
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Web 开发 >  ASP

安全问题,请高手看看

楼主sunnianfu(sun)2006-07-01 21:11:21 在 Web 开发 / ASP 提问

一些网站系统管理后台可以通过输入一些特殊的字符,比如'or'='or'进入,应该怎样修改啊,这样子太不安全了,怎样写代码啊 问题点数:40、回复次数:1Top

1 楼jinfeng003(靳奉山)回复于 2006-07-01 21:25:54 得分 0

读取提交过来的用户名/密码的时候进行特殊字符替换  
   
  userName   =   replace(request("txtname"),"'","")  
  pwd   =   replace(request("txtpwd"),"'","")  
   
  然后再生成sql语句查询就安全了Top

相关问题

关键词

得分解答快速导航

  • 帖主:sunnianfu

相关链接

  • Web开发类图书

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo