中国保信公司:asp程序中哪些查询字符串是危险的

来源:百度文库 编辑:高考问答 时间:2024/04/25 19:00:45
本人知道一些字符串在ASP中程序中是危险的,如果是下面的情况请帮我列出祥细的:
如,请求参数中哪些是:如?message=
message=request("message")
response.write message

只有在涉及数据库操作的时候才会有危险。一般首先屏蔽单引号……具体的屏蔽项很多,视要求不同而不同。