支付宝口碑vr全景:asp中如何判断一个字符串中是否有非法字符

来源:百度文库 编辑:高校问答 时间:2024/04/29 21:20:40
我初学ASP,请尽量用简单的方法

不单只是单引号;
这个问题涉及到sql注入攻击;跨站脚本攻击等web攻击;
比如说如果提交的变量是要进行数据库查询的
最好把单引号,分号,以及在数据库中用于注释用的--,
如果是要过滤跨站脚本,应将一般HTML中的标记予以转换;
用char()这个函数;
你要学习过滤非法字符最好把一般的注入攻击,跨站攻击了解一下,很简单的;
另外学习HTML标记也是必要的;

if instr(str,"'")<>0 then
response.write "str中有非法字符"
end if

我知道dreamweaver中 好像有这样的功能

我觉得好多的编程软件中都应该有语法错误提示之类的功能的