生日提醒系統(tǒng) v2024.10
1.55MB / 11-02
火影連連看源碼
256KB / 11-23
newasp框架 v2.2.9
93KB / 08-09
米奇電競陪玩程序 v1.0
3.8MB / 07-27
微信二級防封域名 v1.0
130KB / 05-26
JsAspBBS論壇 v1.2204.06
74KB / 04-07
首發(fā)全新超美ui無模板限制對接蘋果cms的app源碼
108MB / 04-20
個人IP網(wǎng)整站源碼PC+WAP v3.2
2.25MB / 10-26
Asp+Ajax(Jquery)實用例子 v2.0
86KB / 09-23
一款網(wǎng)頁在線刷pv和ip的ASP源碼
762.1KB / 12-11
-
生日提醒系統(tǒng) v2024.10 asp其它 / 1.55MB
-
校無憂通訊錄管理系統(tǒng) v2.0 asp其它 / 944KB
-
校無憂網(wǎng)上報修系統(tǒng) v2.1 asp其它 / 1.09MB
-
-
newasp框架 v2.2.9 asp其它 / 93KB
-
米奇電競陪玩程序 v1.0 asp其它 / 3.8MB
-
微信二級防封域名 v1.0 asp其它 / 130KB
-
JsAspBBS論壇 v1.2204.06 asp其它 / 74KB
-
校無憂在線報名系統(tǒng) asp版 v2.1 asp其它 / 1.77MB
-
個人IP網(wǎng)整站源碼PC+WAP v3.2 asp其它 / 2.25MB
詳情介紹
希望這個小東西能給大家的網(wǎng)站帶來一點安全!
-----------------安裝建議-----------------------------------------------------------------
1.就是調(diào)用主文件的時候,最好采用絕對路徑調(diào)用,防止因路徑問題引起一些不必要的麻煩。
如:
<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
2.安裝的時候,最好能在文件頭部調(diào)用,有時候可能有些程序在調(diào)用數(shù)據(jù)庫連接文件的時候,并不是在頭部,如:
<%
search=Request.QueryString("search")
%>
<!--#include file="inc/conn.asp" -->
數(shù)據(jù)查詢語句,將search變量帶入sql語句。
這種情況下,雖然conn.asp文件調(diào)用了防注入系統(tǒng),但是一樣是沒用的,因為sql防注入系統(tǒng)是在變量search通過get獲取參數(shù)后被調(diào)用的,因而就不能防止注入了。
解決方法:將每個文件調(diào)用的conn.asp寫到代碼最上部,比如,上面的:
<!--#include file="inc/conn.asp" -->
<%
search=Request.QueryString("search")
%>
這樣寫的話,就能防止search變量被注入了。
-----------------版本更新-----------------------------------------------------------------
關(guān)于以前版本的升級,直接覆蓋文件和數(shù)據(jù)庫即可使用!
2.0增強版 增加了自動封注入者Ip功能,使注入者不能再訪問本站!
3.0版 在2.0增強版的基礎(chǔ)上,加入了后臺管理功能:
可以查看入侵者提交數(shù)據(jù)記錄功能,解除對注入者ip封鎖,以及刪除注入記錄功能!
3.0修正版 修正了封ip的一個Bug!
3.0正式版 針對用戶提出的問題做了一點補充!
3.1 β版 加入對cookie部分的過濾,加入了對用js書寫的asp程序的支持,加入了對安全表單的取消過濾!
3.1 最終紀念版,
* 對于3.1beta版中由于加入的對于js程序過濾的功能而引起的安全問題做了修正。
* 對于3.1beta版可能引起的跨站攻擊做了修正。
* 將3.1beta版中的安全表單升級為安全頁面,使程序的針對性更強,下面將做演示!
* 如無大的問題,此版本為最終紀念版,以后本人將不再對此程序做更新!
3.2版 beta,更新了Option Explicit選項打開系統(tǒng)無法正常使用的bug
3.2版 beta 20080820,修補一處錯誤導(dǎo)致阻止ip無法使用,^_^
-----------------文件說明------------------------------------------------------------------
文件說明:
Neeao_SqlIn.Asp 防SQl注入主文件,需要注意以下幾點:
Neeao_sql_admin.asp 后臺管理文件
-----------------使用方法------------------------------------------------------------------
注意:請用記事本打開Neeao_sql_admin.asp修改里面的管理密碼!
使用方法很簡單,,
只要在需要防注入的頁面頭部用
<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
就可以做到頁面防注入~~
如果想整站防注,就在網(wǎng)站的一個公用文件中,如數(shù)據(jù)庫鏈接文件conn.asp中!
添加<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->來調(diào)用本軟件
需要注意的是,在添加到數(shù)據(jù)庫連接文件中,為了不和程序發(fā)生沖突,
需添加在文件代碼的最底部!
發(fā)現(xiàn)問題請告訴我,我來修正,謝謝你使用本軟件!
下載地址
人氣源碼
相關(guān)文章
-
生日提醒系統(tǒng) v2024.10
生日提醒系統(tǒng)是由寧志公司開自主開發(fā),主要功能是單位網(wǎng)絡(luò)平臺上傳本單位人員生日期,在指定的時間提醒某人生日快樂,給單位工作時期添加一分關(guān)愛與愉悅氣氛...
-
火影連連看源碼
火影連連看,其主要核心還是算法,會根據(jù)卡牌的的屬性進行判斷是否相同,然后再根據(jù)周邊的尋路路徑進行判斷是否可以消除,對火影連連看源碼感興趣的朋友快來下載體驗吧...
-
newasp框架 v2.2.9
newasp框架是一個基于 Classic Asp Vbscript Api 框架。全面支持64位,無需修改應(yīng)用池32位啟用,效率更高...
-
米奇電競陪玩程序 v1.0
米奇電競陪玩程序是由藍寶石使用asp+access開發(fā)的一個陪玩程序。程序可以根據(jù)每個會員的狀態(tài)和信息,在前臺中用展示圖片的方式來進行表示...
-
微信二級防封域名 v1.0
微信域名防封是指通過技術(shù)手段來實現(xiàn)預(yù)付措施,一切說自己完全可以防封的那都是不可能的,一切說什么免死域名不會死的那也是吹的...
-
JsAspBBS論壇 v1.2204.06
JsAspBBS論壇(JScript + SQL Server Compact)是一個仿“雷傲極酷超級論壇”(LB5000、LeoBBS)進行開發(fā)的asp論壇系統(tǒng)源碼,歡迎需要的朋友下載使用...
-
首發(fā)全新超美ui無模板限制對接蘋果cms的app源碼
首發(fā)全新超美ui無模板限制對接蘋果cms的app源碼,歡迎需要的朋友下載使用...
-
個人IP網(wǎng)整站源碼PC+WAP v3.2
個人IP網(wǎng)是一個以asp+access進行開發(fā)的個人網(wǎng)站源碼。前端頁面信息98%都可以在后臺自主控制和修改,非常方便,適合做個人網(wǎng)站和小型工作室網(wǎng)站...
-
Asp+Ajax(Jquery)實用例子 v2.0
Ajax是目前比較流行的網(wǎng)站建設(shè)技術(shù),尤其作為網(wǎng)站建設(shè)者來說,掌握它十分有必要,歡迎需要的朋友下載使用...
-
一款網(wǎng)頁在線刷pv和ip的ASP源碼
網(wǎng)頁在線刷pv和ip的源碼,可以刷網(wǎng)頁瀏覽量,需要的朋友前來下載源碼...
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的asp sql 通用防注入3.2 最新版 20080820更新資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。