17C精品-亚洲色欲色欲www在线观看-午夜激情福利视频-婷婷综合色-亚洲成人精品在线观看-h片免费观看-欧美日韩一二三四-一起操在线-色噜噜一区二区-日韩av无码中文字幕-夜夜草影院-国产精品18久久久-2020av在线-草逼视频网-草草视频在线-波多野吉衣在线视频-日本激情视频在线观看-亚洲精品成-xxx国产在线观看-国产高清精品一区-99免费国产-日本十大三级艳星-a天堂视频在线-国内自拍视频一区-一区精品久久

ASP安全篇:禁止從外部提交數(shù)據(jù)

2012/9/20 15:51:37   閱讀:3410    發(fā)布者:3410

      使用ASP盡量減少服務(wù)器端的工作量,這樣就應(yīng)該多使用JavaScript,把所有提交字段使用Javascript或VBscript檢測(cè)后提交給服務(wù)器,這樣服務(wù)器就不必再作檢測(cè),而在提交時(shí)可能會(huì)有人修改script從本地提交,這樣存在安全提交的問(wèn)題,所以應(yīng)該要求從服務(wù)器斷路徑提交,其他地址提交提交無(wú)無(wú)效:


    比如說(shuō)上面的代碼起名為check_path.asp保存,每次遇到表格提交時(shí)引用就行了: