通用aspx防止注入代码

时间:2018-12-25 20:02:20
【文件属性】:
文件名称:通用aspx防止注入代码
文件大小:3KB
文件格式:RAR
更新时间:2018-12-25 20:02:20
aspx,防注入 360通用aspx防护代码 -----------------使用方法------------------------------------------------------------------ 1.将App_Code目录拷贝到web根目录 假如已经存在App_Code目录,那直接把App_Code目录里的360safe.cs文件拷贝到当前的App_Code目录即可。 2.将Global.asax文件拷贝到web根目录 假如已经存在Global.asax文件,那直接把下面这段代码 void Application_BeginRequest(object sender, EventArgs e) { if (Request.Cookies != null) { if (safe_360.CookieData()) { Response.Write("您提交的Cookie数据有恶意字符!"); Response.End(); } } if (Request.UrlReferrer != null) { if (safe_360.referer()) { Response.Write("您提交的Referrer数据有恶意字符!"); Response.End(); } } if (Request.RequestType.ToUpper() == "POST") { if (safe_360.PostData()) { Response.Write("您提交的Post数据有恶意字符!"); Response.End(); } } if (Request.RequestType.ToUpper() == "GET") { if (safe_360.GetData()) { Response.Write("您提交的Get数据有恶意字符!"); Response.End(); } } } 拷贝到当前的Global.asax文件里保存。
【文件预览】:
使用说明.txt
Global.asax
360safe.cs

网友评论

  • 感觉挺全面的不错
  • 数字类密码容易搞定,复杂的用暴力也不成
  • 虽然没用到,但是思路还是可以用来学习借鉴,谢谢。