24/06/2008, 06:46
|
| | Fecha de Ingreso: mayo-2006 Ubicación: Oviedo - Asturias
Mensajes: 23
Antigüedad: 18 años, 7 meses Puntos: 1 | |
Respuesta: Ayuda por favor... Este es el codigo que frena los ataques de injección para paginas ASP con SQL:
tmp=request.QueryString 'cadena que entra
if instr(tmp,";")<>0 or instr(tmp,"declare")<>0 or instr(tmp,"[") or instr(tmp,"(")<>0 then 'verificar que hay caracteres de ataque
response.Redirect("infectada.asp") 'enviar a una que no se puede tocar
end if 'fin del filtro si todo es normal seguimos
Ponlo siempre al principio de las páginas asp que sean accesibles y ya tienes la solución. |