sql通用防注入3.2 beta版以及安装建议

在这里先谢谢某人,再谢谢所有支持和关心本站以及我个人的朋友们,是你们给了我继续把这个站点更新下去的动力和勇气,谢谢。

上次发布的版本是:2006年10月12日

原本不打算再更新了,不过最近又有朋友问起了,在测试中确实又发现了一些问题,亲自帮助一个朋友安装调试也发现了一些问题,索性花了点时间修补了下Bug。功能上没有改变,仅仅修补安装时候可能出现的一个bug:
引用
Option Explicit选项打开系统无法正常使用的bug,并且优化了变量定义,防止与用户系统变量重复。
提供一些安装的建议:
1.就是调用主文件的时候,最好采用绝对路径调用,防止因路径问题引起一些不必要的麻烦。
如:
<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
2.安装的时候,最好能在文件头部调用,有时候可能有些程序在调用数据库连接文件的时候,并不是在头部,如:
<%
search=Request.QueryString("search")
%>
<!--#include file="inc/conn.asp" -->
数据查询语句,将search变量带入sql语句。
这种情况下,虽然conn.asp文件调用了防注入系统,但是一样是没用的,因为sql防注入系统是在变量search通过get获取参数后被调用的,因而就不能防止注入了。
解决方法:将每个文件调用的conn.asp写到代码最上部,比如,上面的:
<!--#include file="inc/conn.asp" -->
<%
search=Request.QueryString("search")
%>
这样写的话,就能防止search变量被注入了。

其它的想起来了再说吧。

没有太多时间测试,有问题了留言,谢谢。

点击下载

上一篇:DNS反向查询站点收集整理
下一篇:msn最新跨站代码

访客评论

1 netxfly发表于2008-08-04 10:38:51
顶,第一个。
等了快二年了,不容易啊,占个沙发先 [lol]
引用   支持(0) 反对(0)  
2 shedecehua发表于2008-08-18 20:19:45
如果用密码\'or\'1登陆还是没法防,不知道是我使用不当还是怎么了,
引用   支持(0) 反对(0)  
3 GXM发表于2008-08-20 07:36:05
sql通用防注入3.2 beta 发现错误!
在STOP_IP处
----------------------------------------------
Set rsKill_IP=killSqlconn.execute(Kill_IPsql)
----------------------------------------------
killSqlconn跟着没改过来~~~ 导致无法封IP
似乎应该是这样↓
----------------------------------------------
Set rsKill_IP=Neeao_Inject_conn.execute(Kill_IPsql)
----------------------------------------------
引用   支持(0) 反对(0)  
4 neeao发表于2008-08-20 17:00:02
引用 GXM 说过的话:

sql通用防注入3.2 beta 发现错误!
在STOP_IP处
----------------------------------------------
Set rsKill_IP=killSqlconn.execute(Kill_IPsql)
----------------------------------------------
killSqlconn跟着没改过来~~~ 导致无法封IP
似乎应该是这样↓
----------------------------------------------
Set rsKill_IP=Neeao_Inject_conn.execute(Kill_IPsql)
----------------------------------------------

谢谢反馈,^_^。
引用   支持(0) 反对(0)  
5 yexu发表于2008-10-16 07:32:19
貌似aspx的程序用起来就没asp方便了。。。
引用   支持(0) 反对(0)  
6 5404667发表于2008-12-09 17:00:58
我用了这个``照片不能上传了噢!  有没高手指点下万分感谢  QQ 214619760
引用   支持(0) 反对(0)  

发表评论


评论内容 (必填):