利立德网络创业联盟 >> 建站实战 >> 逍遥复仇:通用防注程序3.0

逍遥复仇:通用防注程序3.0

利立德网络创业联盟 官方 逍遥复仇 2007-11-22 19:37:32

<%
'--------hacker by xiaoyao--------------------
'SQL通用防注程序 V3.0 完美版
'逍遥复仇 QQ:283626198
'黑软基地 http://xyzizai.ys168.com/

'--------定义部份-----------------------------
Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr
'自定义需要过滤的字串,用"枫"分隔
Fy_In = "'枫;枫and枫exec枫insert枫select枫delete枫update枫count枫*枫%枫chr枫mid枫master枫truncate枫char枫declate"
Fy_Inf = split(Fy_In,"枫")
If Request.Form<>"" Then
For Each Fy_Post In Request.Form

For Fy_Xh=0 To Ubound(Fy_Inf)
If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh))<>0 Then
Response.Write "<Script Language=JavaScript>alert('兄弟都是道上混的放我一马,3Q!');window.location.href='index.asp';</Script>"
Response.End
End If
Next
Next
End If
If Request.QueryString<>"" Then
For Each Fy_Get In Request.QueryString
For Fy_Xh=0 To Ubound(Fy_Inf)
If Instr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh))<>0 Then
Response.Write "<Script Language=JavaScript>alert('兄弟都是道上混的放我一马,3Q!');window.location.href='index.asp';</Script>"
Response.End
End If
Next
Next
End If
%>

使用说明:

将上面代码复仇到网站数据链接文件中。如:conn.asp

责任编辑: 阿飞 参与评论
利立德网络创业联盟 2007版权所有 让我们共同创业! greatafei@126.com qq:279669626 豫ICP备05021003号
Powered By: KingCMS 3.0 Beta