<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Dict.CN 在線詞典, 英語學習, 在線翻譯

    都市淘沙者

    荔枝FM Everyone can be host

    統計

    留言簿(23)

    積分與排名

    優秀學習網站

    友情連接

    閱讀排行榜

    評論排行榜

    通用防SQL注入函數java版

    通用防SQL注入函數java版

    ?public static boolean sql_inj(String str)
    ?{
    ????String inj_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,";
    ????String inj_stra[] = split(inj_str,"|");
    ????for (int i=0 ; i < inj_stra.length ; i++ )
    ????{
    ????????if (str.indexOf(inj_stra[i])>=0)
    ????????{
    ????????????return true;
    ????????}
    ????}
    ????return false;
    ?}

    ?jsp中調用該函數檢查是否包函非法字符
    ?<%
    ?if(request.getParameter("userID") != null)
    ????userID = request.getParameter("userID").trim();

    ??if (StringUtil.sql_inj(userID) || StringUtil.sql_inj(pwd)){
    ???%>
    ???<Script Language=javascript>alert('參數中包含非法字符!');history.back(-1);</Script>" ;
    ???<%
    ??}else{
    ? ……
    ?}%>
    ?StringUtil 是我的通用防注入函數的包名,該函數參考了ASP通用防SQL注入函數,做了一些修改。

    posted on 2006-04-26 21:30 都市淘沙者 閱讀(560) 評論(0)  編輯  收藏 所屬分類: Java Basic/Lucene/開源資料

    主站蜘蛛池模板: 无码国产精品一区二区免费式芒果 | 亚洲免费在线观看| 亚洲精华国产精华精华液好用| 亚洲啪啪免费视频| 亚洲视频一区网站| 日本黄网站动漫视频免费| 中文字幕亚洲综合精品一区| 日本免费高清视频| 亚洲视频手机在线| 国产成人A在线观看视频免费| 性xxxx黑人与亚洲| 天天干在线免费视频| 高潮毛片无遮挡高清免费| 91麻豆精品国产自产在线观看亚洲 | 亚洲av无码成人精品区| 无码 免费 国产在线观看91| 亚洲av无码不卡私人影院| 国产免费播放一区二区| 亚洲成A人片777777| a成人毛片免费观看| 亚洲国产一区国产亚洲| 皇色在线视频免费网站| 精品国产亚洲第一区二区三区| 免费一级毛片不卡在线播放| 中国精品一级毛片免费播放| 亚洲网站在线观看| 永久黄网站色视频免费观看| 一级毛片在线免费视频| 精品亚洲成a人片在线观看少妇| 免费国产黄线在线观看| 2022国内精品免费福利视频| 亚洲综合综合在线| 免费人妻av无码专区| 久久久久成人精品免费播放动漫| 亚洲一区中文字幕在线观看| 免费在线观看视频a| 最近免费中文字幕mv电影| 国产精品亚洲色婷婷99久久精品| 亚洲成AV人片在线观看ww| 麻豆国产VA免费精品高清在线| 香蕉免费在线视频|