【文件属性】:
文件名称:通用aspx防止注入代码
文件大小:3KB
文件格式:RAR
更新时间:2018-12-25 20:02:20
aspx,防注入
360通用aspx防护代码
-----------------使用方法------------------------------------------------------------------
1.将App_Code目录拷贝到web根目录
假如已经存在App_Code目录,那直接把App_Code目录里的360safe.cs文件拷贝到当前的App_Code目录即可。
2.将Global.asax文件拷贝到web根目录
假如已经存在Global.asax文件,那直接把下面这段代码
void Application_BeginRequest(object sender, EventArgs e)
{
if (Request.Cookies != null)
{
if (safe_360.CookieData())
{
Response.Write("您提交的Cookie数据有恶意字符!");
Response.End();
}
}
if (Request.UrlReferrer != null)
{
if (safe_360.referer())
{
Response.Write("您提交的Referrer数据有恶意字符!");
Response.End();
}
}
if (Request.RequestType.ToUpper() == "POST")
{
if (safe_360.PostData())
{
Response.Write("您提交的Post数据有恶意字符!");
Response.End();
}
}
if (Request.RequestType.ToUpper() == "GET")
{
if (safe_360.GetData())
{
Response.Write("您提交的Get数据有恶意字符!");
Response.End();
}
}
}
拷贝到当前的Global.asax文件里保存。
【文件预览】:
使用说明.txt
Global.asax
360safe.cs
网友评论
- 感觉挺全面的不错
- 数字类密码容易搞定,复杂的用暴力也不成
- 虽然没用到,但是思路还是可以用来学习借鉴,谢谢。