网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

ASP安全设置:禁止从外部提交数据


发布日期:2020年04月24日
 
ASP安全设置:禁止从外部提交数据

使用asp尽量减少服务器端的工作量这样就应该多使用javascript把所有提交字段使用javascript或vbscript检测后提交给服务器这样服务器就不必再作检测而在提交时可能会有人修改script从本地提交这样存在安全提交的问题所以应该要求从服务器断路径提交其他地址提交提交无无效

<%

dim server_vserver_v

server_v=Cstr(RequestServerVariables(HTTP_REFERER))

server_v=Cstr(RequestServerVariables(SERVER_NAME))

if mid(server_vlen(server_v))<>server_v then

responsewrite <br><br><center><table border= cellpadding= bordercolor=black bgcolor=#EEEEEE width=>

responsewrite <tr><td style=font:pt Verdana>

responsewrite 你提交的路径有误禁止从站点外部提交数据请不要乱该参数!

responsewrite </td></tr></table></center>

responseend

end if

%>

比如说上面的代码起名为check_pathasp保存每次遇到表格提交时引用就行了

<!#include file=check_pathasp>

上一篇:开发安全的ASP.NET应用程序

下一篇:ASP.NET 2.0程序安全的基础知识