无码专区2024|久久久外国老人黄片|三级视频毛片一级片中文字幕|91日本无码熟妇人妻在线|欧美a日韩a中文一级片|日韩美女一级免费|久久无码_区二区三区|国产av无码一区|成人亚洲AV日韩无码线|亚洲黄色视频免费的

ASP安全篇:禁止從外部提交數(shù)據(jù)

2012/9/20 15:51:37   閱讀:3185    發(fā)布者:3185

      使用ASP盡量減少服務(wù)器端的工作量,這樣就應(yīng)該多使用JavaScript,把所有提交字段使用Javascript或VBscript檢測(cè)后提交給服務(wù)器,這樣服務(wù)器就不必再作檢測(cè),而在提交時(shí)可能會(huì)有人修改script從本地提交,這樣存在安全提交的問(wèn)題,所以應(yīng)該要求從服務(wù)器斷路徑提交,其他地址提交提交無(wú)無(wú)效:


    比如說(shuō)上面的代碼起名為check_path.asp保存,每次遇到表格提交時(shí)引用就行了: