Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    SCRIPT ANTI-SQLINJECTION...l'avete visto?

    Salve,

    qualcuno un pò di tempo (max due settimane) una function nella quale andava a sostituire molte combinazioni di sqlinjection conosciute...non riesco a trovarlo col search, qualcuno l'ha visto o si ricorda di chi fosse?

    gracias

  2. #2
    Utente di HTML.it L'avatar di agenti
    Registrato dal
    Feb 2002
    Messaggi
    2,427
    codice:
    <%
    Function Filtra(stringa)
        stringa = Replace(stringa,"'","")
        stringa = Replace(stringa,"%","")
        stringa = Replace(stringa,"[","")
        stringa = Replace(stringa,"]","")
        stringa = Replace(stringa,"_","")
        stringa = Replace(stringa,"#","")
    	stringa = Replace(stringa,";","")
    	stringa = Replace(stringa,"--","")
    	stringa = Replace(stringa,"+","")
    	stringa = Replace(stringa,"(","")
    	stringa = Replace(stringa,"=","")
    	stringa = Replace(stringa,">","")
    	stringa = Replace(stringa,"SELECT","")
    	stringa = Replace(stringa,"CREATE","")
    	stringa = Replace(stringa,"DELETE","")
    	stringa = Replace(stringa,"FROM","")
    	stringa = Replace(stringa,"WHERE","")
    	stringa = Replace(stringa,"OR","")
    	stringa = Replace(stringa,"AND","")
    	stringa = Replace(stringa,"LIKE","")
    	stringa = Replace(stringa,"EXEC","")
    	stringa = Replace(stringa,"SP_","")
    	stringa = Replace(stringa,"SQL","")
    	stringa = Replace(stringa,"ROWSET","")
    	stringa = Replace(stringa,"OPEN","")
    	stringa = Replace(stringa,"BEGIN","")
    	stringa = Replace(stringa,"END","")
    	stringa = Replace(stringa,"DECLARE","")
            Filtra = stringa
    End function
    %>

  3. #3
    bravo esattamente questa qua

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.