下面這段代碼,不會替換ld<sad中間的<,所以內容仍然是正常的 複製代碼 代碼如下: <% function nohtml(str) dim re Set re=new RegExp re.IgnoreCase =true re.Global=True re.Pattern="(\<.[^\<]*\>)" str=re.replace(str," ") re.Pattern="(\<\/[^\<]*\>)"
複製代碼 代碼如下: '擷取參數值 Function getForm(element,ftype) Select case ftype case "get" getForm=trim(request.QueryString(element)) case "post" getForm=trim(request.Form(element)) case "both" if isNul(request.QueryString(element)) then
今天Demon 提到了這個問題,正好想到之前看到的一篇文章《Automatic file upload using IE+ADO without user interaction - VBSscript》 。這篇文章給出了本地無互動自動上傳指令碼的樣本,正好今天可以借來一用,原指令碼利用了InternetExplorer.Application組件,我改寫了一下,用WinHttp.WinHttpRequest.5.1實現了類似的功能,關於這個組件更多的用法請參考《WinHttpRequest
下面給出4個函數,足夠你抵擋一切SQL注入漏洞!讀懂代碼,你就能融會貫通。 注意要對所有的request對象進行過濾:包括 request.cookie, request.ServerVariables 等等容易被忽視的對象: 程式碼 複製代碼 代碼如下: function killn(byval s1) '過濾數值型參數 if not isnumeric(s1) then killn=0 else if s1〈0 or s1〉2147483647 then killn=0 else
複製代碼 代碼如下:'過程:輸出字串[代替Response.Write] Sub echo(Str) response.Write(Str) End Sub '函數:擷取表單[代替Request.Form] Function reqf(Str) reqf = Request.Form(Str) End Function '過程:結束頁面並輸出字串 Sub die(Str) response.Write(Str) response.End() End Sub
asp判斷伺服器是否安裝了某個組件,也就是是否安裝了某個dll檔案,判斷某個組件是否在伺服器註冊了,asp組件很多,它的判斷可以減少很多asp錯誤,主要是用下面的函數: 複製代碼 代碼如下: <% '功能:檢查是否存在系統組件或組件是否安裝成功 '參數:組件名 Function IsObjInstalled(strClassString) On Error Resume Next IsObjInstalled = False Err = 0 Dim xTestObj Set
代碼如下: 複製代碼 代碼如下: Function ReplaceEx(strOri,replStr) Set regEx=New RegExp regEx.Global=True regEx.MultiLine=True regEx.Pattern="\r\n" regEx.IgnoreCase=True ReplaceEx=regEx.Replace(strOri,replStr) End Function shuoming=replace(rs("shuoming"),"