统计在线人数...

[重要]针对SQL防注3.0存在跨站脚本漏洞的临时解决办法

[ 来源:不详 | 作者:neeao | 时间:2005-6-1 18:53:28 | 浏览:统计中... ]


来自:LucidWood's BLOG
ps:着两天忙着考试呢!感谢这位朋友提供 [wink]

针对防注3.0存在跨站脚本漏洞的临时解决办法
请大家在vsqlinadmin_neeao.asp的include语句xiamian加上如下代码
<%
Function HTMLEncode(urlString)

 urlString = replace(urlString, ">", ">")
 urlString = replace(urlString, "<", "<")

 urlString = Replace(urlString, CHR(13), "")
 urlString = Replace(urlString, CHR(10) & CHR(10), "</P><P>")
 urlString = Replace(urlString, CHR(10), "<BR>")
 HTMLEncode = urlString
End Function
%>
然后将 <td><%=rs("SqlIn_SJ")%></td>改为
<td><%=HTMLEncode(rs("SqlIn_SJ"))%></td>
我这提供的是临时解决办法,官方等Neeao发布吧!
有什么问题到我的主页去提出,我会尽快回答的
http://www.lucidwood.com
[最后修改由 neeao, 于 2005-06-01 19:23:20]
共有0人参与评价,平均得分:0分
评论内容只代表网友观点,与本站立场无关! 查看完整内容
   

当前在线人数
QQ:748838 MSN:allen_xia#msn.com E-mail:allenxia666#126.com QQ群:站长联盟北方区-北京(28200145) 站长联盟南方区-上海(67713522)