问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

不显示错误信息能防止sql 注入吗

发布网友 发布时间:2022-04-23 06:28

我来回答

1个回答

热心网友 时间:2022-04-07 23:01

'对变量加密不能有效解决SQL注入问题。
对于GET类型获取的数据可以有一定的防范作用,但对于POST数据则*为力。
加密只能加密你的变量类型,对于数据部分就显得比较薄弱。注入漏洞就是利用数据部分进行的,将非法的数据格式提供给你的变量。
建议你还是在加强对数据的检测后再进行加密处理会有好的效果。

可以。
对接收数据做个过滤即可。
如:
’对数据进行HTMLENCODE处理函数(可能无法显示正确,BAIDU格式话了^_^,主要是处理特殊字符)
function lq_code_html(lq_code_html_tmp)
if not isnull(lq_code_html_tmp) then
lq_code_html_tmp=server.htmlencode(lq_code_html_tmp)
lq_code_html_tmp=replace(lq_code_html_tmp,"\","\")
lq_code_html_tmp=replace(lq_code_html_tmp,"'","'")
lq_code_html_tmp=replace(lq_code_html_tmp,vbCrlf,"<br>")
lq_code_html = lq_code_html_tmp
end if
end function

id=Lq_Code_HTML(Request("id"))
'做格式判断,此时传递过来的数据如不是数字就初始化为0,使非法传递的数据无效。
if not isnumeric(id) then
id=0
else
id=Clng(id)
end if
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
人大政协辅助岗是什么 政务辅助人员是干什么 政府辅助人员是什么 努比亚的海拔什么意思 北非努比亚现在怎么样了啊 相邻权的相关法律 梦见老公离世了什么预兆 梦见自己老公走掉 你出轨后 怎么操作才没被发现? 评评怎么造句 ASP英文单词防SQL注入问题,请教各位 ASP英文单词防SQL注入问题,请教各位 刚才的问题怎么给失效了。。。继续求大神,谢谢了, SqlServer2005显示被黑客sql注入,现在打登陆不上去 如何在PHP中阻止SQL注入? 如何在PHP中阻止SQL注入? COOKIES注入中 IIS显示404错误 SQL注入攻击的种类有哪些 什么是网站注入 cs1.6安装新的SXE4.2后出现注入游戏错误 请问一下网站注入点是什么意思,注入点是根据什么检验的 啊D注入工具 是干什么的工具? 为什么易语言输入法注入会显示应用程序错误 注入错误,请重新运行 是什么意思? cs1.6挂不上SXE4.3的所有版本,显示注入错误这是什么? cs1.6开SXE怎么显示注入错误 苹果手机天气预报为什么搜不到小城市 苹果手机天气不可用怎么解决? 苹果的天气系统为什么查不到县城的天气 苹果手机天气预报,怎么不能显示我的所在地的详细地方 为什么苹果手机添加天气一直验证城市? 不显示错误信息能防止sql 注入吗 开SXE进游戏 ( CS1.6 )提示 注入游戏错误SXE Injected 关闭,请高手指点下 开SXE进游戏 ( CS1.6 )提示 注入游戏错误SXE Injected 关闭,请高手指点下 sql注入 ;附近有语法错误 sql注入 ;附近有语法错误 为什么通过配置文件为构造函数函数传参显示错误 为什么通过配置文件为构造函数函数传参显示错误 打开CS_007,然后进入CS1.6,却显示错误:unable to inject dll into target,是什么 打开CS_007,然后进入CS1.6,却显示错误:unable to inject dll into target,是什么 求教~谁给讲讲SQL注入别的的步骤 求教~谁给讲讲SQL注入别的的步骤 惠普打印机黑色墨盒已加墨水,为何显示墨水不足 柠檬的最佳储存方法 海螺如何保鲜? 大海螺买回来想明天吃该怎么放? 朋友给了好多新鲜柠檬怎么保存 海螺怎么储存? 海螺保存时间? 哪种洗发露能止 脱? 头发少、掉发严重有什么好用洗发水推荐?