<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Dict.CN 在線詞典, 英語學習, 在線翻譯

    都市淘沙者

    荔枝FM Everyone can be host

    統計

    留言簿(23)

    積分與排名

    優秀學習網站

    友情連接

    閱讀排行榜

    評論排行榜

    通用防SQL注入函數java版

    通用防SQL注入函數java版

    ?public static boolean sql_inj(String str)
    ?{
    ????String inj_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,";
    ????String inj_stra[] = split(inj_str,"|");
    ????for (int i=0 ; i < inj_stra.length ; i++ )
    ????{
    ????????if (str.indexOf(inj_stra[i])>=0)
    ????????{
    ????????????return true;
    ????????}
    ????}
    ????return false;
    ?}

    ?jsp中調用該函數檢查是否包函非法字符
    ?<%
    ?if(request.getParameter("userID") != null)
    ????userID = request.getParameter("userID").trim();

    ??if (StringUtil.sql_inj(userID) || StringUtil.sql_inj(pwd)){
    ???%>
    ???<Script Language=javascript>alert('參數中包含非法字符!');history.back(-1);</Script>" ;
    ???<%
    ??}else{
    ? ……
    ?}%>
    ?StringUtil 是我的通用防注入函數的包名,該函數參考了ASP通用防SQL注入函數,做了一些修改。

    posted on 2006-04-26 21:30 都市淘沙者 閱讀(560) 評論(0)  編輯  收藏 所屬分類: Java Basic/Lucene/開源資料

    主站蜘蛛池模板: 免费观看的a级毛片的网站| 无码乱肉视频免费大全合集 | 亚洲一区二区三区四区视频| 国产日韩AV免费无码一区二区| 中文字幕亚洲专区| 久久免费99精品国产自在现线| 亚洲人成色77777在线观看大| 七次郎成人免费线路视频| 亚洲А∨精品天堂在线| 搜日本一区二区三区免费高清视频 | 一级做a爰片久久毛片免费看| 国产一区二区三区在线观看免费| 亚洲精品无码专区久久| 日韩高清在线免费观看| 日韩免费高清一级毛片| 国产综合亚洲专区在线| 老司机69精品成免费视频| 亚洲邪恶天堂影院在线观看| 亚洲美女视频免费| 亚洲一久久久久久久久| 免费不卡中文字幕在线| eeuss草民免费| 久久青青草原亚洲av无码app | 亚洲AV成人精品日韩一区| 亚洲成A人片77777国产| 成人A片产无码免费视频在线观看| 亚洲中文字幕无码一区| 一级毛片免费播放| 亚洲国产精品一区二区三区在线观看 | 18观看免费永久视频| 亚洲综合久久精品无码色欲| 免费jjzz在线播放国产| 一个人免费视频在线观看www| 亚洲成aⅴ人片在线观| 国产中文字幕免费观看| 成人影片一区免费观看| 中文有码亚洲制服av片| 亚洲综合色自拍一区| 大地资源在线观看免费高清| 国产免费人成视频尤勿视频| 亚洲一区二区三区91|