注意:文章中$$符号只有一个,因程序问题提交后变成了两个。

让入侵者震精的asp防注入代码

此代码带地区与ip查询功能。
使用方法:
把下面这段代码加在你想防入的asp文件中,如果想整站防注请加在conn.asp数据库连接文件中就可以了。
<%
  Sub StopInjection_it_security(Values)
  Dim regEx
  Dim IP
  Set regEx = New RegExp
  regEx.IgnoreCase = True
  regEx.Global = True
  regEx.Pattern = “‘|;|#|([\s\b+()]+([email=select|union|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b]select|union|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b[/email]+]*)“
  If regEx.Test(Values) Then
  IP = Request.ServerVariables(“HTTP_X_FORWARDED_F“)
  IF(IP=““)THEN IP = Request.ServerVariables(“REMOTE_ADDR“)
  response.write(“<span name=addr id=addr></span>“)  response.write(“<script src=http://whois.pconline.com.cn/jsLabel.jsp?ip=“ & IP &“&id=addr></script>“)
  Response.Write &quot;<script>alert(‘北京网络监督**局警官***(10086)提醒你:\n◇来自:‘+document.getElementByIdx(‘addr‘).innerHTML +‘ 的朋友\n◇你的非法访问已经被记录\n★非法IP=“ & IP & “\n★请保持手机畅通,恭候**部门调查!‘)</script>“  Response.End
  End If
    Set regEx = Nothing  End Sub
    %>
good 22

发表评论

文明评论,重在参与

暂无评论!
用著作权法来保护软件是否真的有 07-28
杀毒软件:只在搞娱乐,从未杀过 07-28
小谈高通反垄断 07-28
印度将推出百元智能机 山寨厂商 07-28
高通垄断之痛:不是国产手机大而 07-28
一张图读懂阿里巴巴眼花缭乱资本 07-28
滴滴打车副总裁张晶离职 高层换 07-28
小米官网明日首发小米4 预约即 07-28
如何勾引马云马化腾花钱买你公司 07-28
云智慧成为2014 Web性能 07-28
顺丰试水微信扫码支付:发快递无 07-28
从Facebook看百度的移动 07-28
返回ASP标签-返回首页
首页 社区 工具 关于 网址
切换:1.0/2.0-电脑-//
2009-2025 版权所有 wap123.cn