让这些恶意攻击者们见鬼去吧。

发表于:2007-06-30来源:作者:点击数: 标签:
处理掉所有用户输入中的HTML标记,简单方法如下:
str=Request("...")
‘’首先取得输入
str=Replace(str,"<","<")
str=Replace(str,">",">")
str=Replace(str,"‘’","‘’‘’")
让这些恶意攻击者们见鬼去吧。
再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!
比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。
哎,可爱然而让人担心的ASP!
  

原文转自:http://www.ltesting.net