Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Použite DotNetNuke je InputFilter rutiny odfiltrovať funkcie , ako je SQL injekcie a vykonávanie iných druhov užívateľov značky , napríklad :
Enuma FilterFlag
MultiLine - 3
NoMarkup - 1
NoScripting - 5
NoSQL - 9
End Enuma
2
zastaviť DNN moduly stanú obeťou SQL injection útoky tým , že pridá postupy na ochranu proti nežiaducim otázky :
vytvoriť proc GetSearchResults ( @ searchTerm nvarchar ( 50 ) )
ako
declare @ sql nvarchar ( 300 )
set @ sql - " select * from searchResults kde SearchTerm ako '' % "
+ @ searchTerm + ' % '' '
exec sp_executesql @ sql
ísť
Sims 3
Použite InputFilter s parametrom NoMarkup , aby sa vaše moduly z odhalenia skripty webov , ktoré skenovať databázové servery zraniteľnosti :
Dim Mysearch ako string - Request.QueryString ( " txtSearch " )
Dim objSecurity As New PortalSecurity
Mysearch - objSecurity.InputFilter ( Mysearch , PortalSecurity.FilterFlag.NoMarkup )
lblSearchtext.text " Vyhľadávanie " a mySearchTerm