日本xxxx18视频在线观看-日本xxxx1819-日本xxxwww在线观看-日本xxx-日本xx-日本www在线视频

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]用ASP開(kāi)發(fā)網(wǎng)頁(yè)需要牢記的注意事項(xiàng)

admin
2022年7月5日 1:37 本文熱度 1506

步 驟

1、永遠(yuǎn)不要相信用戶輸入的內(nèi)容具有適當(dāng)?shù)拇笮』蛘甙m當(dāng)?shù)淖址T谑褂闷渥龀鰶Q策之前應(yīng)該始終對(duì)用戶輸入進(jìn)行驗(yàn)證。最佳的選擇是創(chuàng)建一個(gè) COM+ 組件,這樣您可以從 ASP 頁(yè)面中調(diào)用該組件來(lái)驗(yàn)證用戶的輸入內(nèi)容。您也可以使用 Server.HTMLEncode 方法、Server.URLEncode 方法,或者本頁(yè)底部代碼示例中的某一個(gè)。

  2、不要通過(guò)連接用戶輸入的字符串來(lái)創(chuàng)建 ASP 頁(yè)中的數(shù)據(jù)庫(kù)連接字符串。惡意用戶可以通過(guò)在他們的輸入內(nèi)容中插入代碼來(lái)獲取數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限。如果您使用的是 SQL 數(shù)據(jù)庫(kù),那么請(qǐng)使用存儲(chǔ)過(guò)程創(chuàng)建數(shù)據(jù)庫(kù)連接字符串。

  3、不要使用默認(rèn)的 SQL 管理員帳戶名 sa。每個(gè)使用 SQL 的用戶都知道存在 sa 帳戶。創(chuàng)建具有安全可靠密碼的其他 SQL 管理帳戶,并刪除 sa 帳戶。

  4、在您存儲(chǔ)客戶端用戶密碼之前,請(qǐng)對(duì)這些密碼使用哈希算法、進(jìn)行 base64 編碼,或者使用 Server.HTMLEncode 或者 Server.URLEncode 進(jìn)行編碼。您還可以使用本頁(yè)底部的某個(gè)代碼示例驗(yàn)證客戶端密碼中的字符。

  5、不要把管理帳戶名或密碼放置在管理腳本或 ASP 頁(yè)中。

  6、不要根據(jù)請(qǐng)求標(biāo)題在代碼中做出決策,因?yàn)闃?biāo)題數(shù)據(jù)可以被惡意用戶偽造。在使用請(qǐng)求數(shù)據(jù)前,始終要對(duì)其進(jìn)行編碼或者使用下面的代碼示例驗(yàn)證其所包含的字符。

  7、不要將安全數(shù)據(jù)存儲(chǔ)在 Cookie 中或者將輸入字段隱藏在網(wǎng)頁(yè)中。
始終將安全套接字層 (SSL) 用于基于會(huì)話的應(yīng)用程序,以避免未對(duì)會(huì)話 Cookie 進(jìn)行加密就發(fā)送它們所帶來(lái)的風(fēng)險(xiǎn)。如果會(huì)話 Cookie 沒(méi)有經(jīng)過(guò)加密,則惡意用戶可以使用一個(gè)應(yīng)用程序中的會(huì)話 Cookie 進(jìn)入到與之在同一進(jìn)程中的另一個(gè)應(yīng)用程序。

  8、當(dāng)編寫(xiě) ISAPI 應(yīng)用程序、篩選器或者 COM+ 對(duì)象時(shí),請(qǐng)注意由于變量和數(shù)據(jù)的大小而造成的緩沖區(qū)溢出。還要注意可能由于解釋造成的規(guī)范化問(wèn)題,例如將絕對(duì)路徑名解釋成相對(duì)路徑名或 URL。

  9、當(dāng)在單線程單元 (STA) 內(nèi)運(yùn)行的 ASP 應(yīng)用程序切換到多線程單元 (MTA) 內(nèi)時(shí),模擬令牌將過(guò)時(shí)。這可能導(dǎo)致應(yīng)用程序在無(wú)模擬的情況下運(yùn)行,讓其用可能允許訪問(wèn)其他資源的進(jìn)程的標(biāo)識(shí)有效地運(yùn)行。如果您必須切換線程模型,請(qǐng)?jiān)谶M(jìn)行更改之前,先禁用該應(yīng)用程序并將其卸載。


代碼示例
本代碼示例包含了一個(gè)函數(shù),它可刪除發(fā)送至該函數(shù)的字符串中的可能有害的字符。在上面的兩個(gè)示例中,指定代碼頁(yè)以確保正確地編碼。

下面的示例使用的是 Microsoft Visual Basic® scripting Edition(VBscript):

<%@ LANGUAGE="VBscript" %> 
<% 
Response.CodePage = 1252 
Response.Write("Hello, " & RemoveBadCharacters(Request.Form("UserName"))) 
Response.Write("<BR>This is why you received an error:")
Function RemoveBadCharacters(strTemp) 
Dim regEx 
Set regEx = New RegExp 
regEx.Pattern = "[^\s\w]" 
regEx.Global = True 
RemoveBadCharacters = regEx.Replace(strTemp, "") 
End Function 
%>

下面的示例使用的是 Microsoft Jscript®:

<%@ LANGUAGE="Jscript" %> 
<% 
Response.CodePage = 1252; 
Response.Write("Hello, " + RemoveBadCharacters(Request.Form("UserName"))); 
Response.Write("<BR>This is why you received an error:");
function RemoveBadCharacters(strTemp) { 
strTemp = strTemp.replace(/[^\s\w]/g,""); 
return strTemp; 
} 
%>

這篇文章就介紹到這,希望大家多多支持。


該文章在 2022/7/5 1:37:59 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 懂色aⅴ精品一区二区三区蜜月 | 91产国在线观看动作片喷水 | 日本精品中文字幕在线 | 日韩33页 | 91久国产在线观看电影 | 国产vr在 | 男男女女爽爽爽免费视频 | 国产在线| jizz中国jizz免费| 老熟女重囗味hdxx70星空 | 国产视频中文字幕 | 欧美精品免费一区欧 | 国产区一二三区%20第一页 | 国产精品国产自线拍免费 | 欧美激情在线看 | 国产精品全网免费在线播放 | 福利在线视频欧美 | 国产一二三四区乱码免费 | 日韩精品亚洲aⅴ在线影院 国产ā片在线观看免费观看 | 免费无挡无 | 欧美一级日韩一级亚洲一级va | 日本综合欧美一区二区三区 | 国产精品中文字幕亚洲欧美 | 日韩精品极品视频在线 | 国产91最新欧美在线观看 | 国产日韩呦精品名站导航 | 久热韩国综合中文字幕视频 | 欧美日韩中文字幕在线播放 | 欧美性受xxxx白人性爽 | 果冻传媒视频电影 | 国产合集在线播放 | 精品国产一区二区三区三州 | 日韩欧美一区二区高清视频 | 日本高清中文字幕一区二区三区 | 日韩成人免播放器在线视频 | 免费a∨在线永久 | 日韩中文在线观看视频 | 91影院首页 | 日韩欧美色射高 | 99精品在线视频 | 精品一区二区国产在线观看 |