Foxtable(狐表)用户栏目专家坐堂 → 狐表开发的web服务端遇到注入攻击如何规避


  共有666人关注过本帖树形打印复制链接

主题:狐表开发的web服务端遇到注入攻击如何规避

帅哥,在线噢!
有点蓝
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:107677 积分:547706 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2024/2/25 20:25:00 [显示全部帖子]

默认就已经规避了呀!

我们习惯将HttpRequest事件代码设置为:
Select
 Case e.Path
    Case "a.htm"
a页面代码
    Case "b.htm"
b页面代码
    Case "c.htm"
c页面代码
End Select

那么,不是a.htm\b.htm\c.htm的页面是不会做处理的。

当然,如果要想做一下额外的控制也是可以的,比如建一个IP表,把有问题的IP记录下来,然后在httprequest事件开头先判断一下访问的IP是否在IP表内,如果是就直接返回

 回到顶部