当前位置: 首页 > news >正文

免费网站在哪下载智联招聘网站多少钱做的

免费网站在哪下载,智联招聘网站多少钱做的,wordpress全文检索,网站建设 品牌塑造计划问题背景#xff1a;由于公司需要整改的老系统的漏洞检查#xff0c;而系统就是没有使用参数化SQL即拼接查询语句开发的程序#xff0c;导致漏洞扫描出现大量SQL注入问题。 解决方法#xff1a;最好的办法就是不写拼接SQL#xff0c;改用参数化SQL#xff0c;推荐新项目…问题背景由于公司需要整改的老系统的漏洞检查而系统就是没有使用参数化SQL即拼接查询语句开发的程序导致漏洞扫描出现大量SQL注入问题。 解决方法最好的办法就是不写拼接SQL改用参数化SQL推荐新项目使用老项目改起来比较麻烦花费的时间也多最后选择用全局SQL过滤器过滤前端发送的请求内容。 代码 /// summary/// 防止输入参数sql注入Post Get Cookies/// /summarypublic class SqlFilter : ActionFilterAttribute{private const string FilterSql execute,exec,select,insert,update,delete,create,drop,alter,exists,table,sysobjects,truncate,union,and,order,xor,or,mid,cast,where,asc,desc,xp_cmdshell,join,declare,nvarchar,varchar,char,sp_oacreate,wscript.shell,xp_regwrite,,%,;,--;public override void OnActionExecuting(ActionExecutingContext filterContext){// -----------------------防 Post 注入-----------------------if (filterContext.HttpContext.Request.Form ! null){var isReadonly typeof(System.Collections.Specialized.NameValueCollection).GetProperty(IsReadOnly, BindingFlags.Instance | BindingFlags.NonPublic);//把 Form 属性改为可读写isReadonly?.SetValue(filterContext.HttpContext.Request.Form, false, null);for (var k 0; k filterContext.HttpContext.Request.Form.Count; k){var inputKey filterContext.HttpContext.Request.Form.Keys[k];var inputValue filterContext.HttpContext.Request.Form[inputKey];var filters FilterSql.Split(,);inputValue filters.Aggregate(inputValue, (current, filterSql) Regex.Replace(current, filterSql, , RegexOptions.IgnoreCase));filterContext.HttpContext.Request.Form[inputKey] inputValue;}}// -----------------------防 GET 注入-----------------------if (filterContext.HttpContext.Request.QueryString ! null){var isReadonly typeof(System.Collections.Specialized.NameValueCollection).GetProperty(IsReadOnly, BindingFlags.Instance | BindingFlags.NonPublic);//把 QueryString 属性改为可读写isReadonly?.SetValue(filterContext.HttpContext.Request.QueryString, false, null);for (var k 0; k filterContext.HttpContext.Request.QueryString.Count; k){var inputKey filterContext.HttpContext.Request.QueryString.Keys[k];var inputValue filterContext.HttpContext.Request.QueryString[inputKey];var filters FilterSql.Split(,);inputValue filters.Aggregate(inputValue, (current, filterSql) Regex.Replace(current, filterSql, , RegexOptions.IgnoreCase));filterContext.HttpContext.Request.QueryString[inputKey] inputValue;}}// -----------------------防 Cookies 注入-----------------------if (filterContext.HttpContext.Request.Cookies.Count 0){var isReadonly typeof(System.Collections.Specialized.NameValueCollection).GetProperty(IsReadOnly, BindingFlags.Instance | BindingFlags.NonPublic);//把 Cookies 属性改为可读写isReadonly?.SetValue(filterContext.HttpContext.Request.Cookies, false, null);for (var k 0; k filterContext.HttpContext.Request.Cookies.Count; k){var inputKey filterContext.HttpContext.Request.Cookies.Keys[k];var inputValue filterContext.HttpContext.Request.Cookies[inputKey]?.Value;var filters FilterSql.Split(,);inputValue filters.Aggregate(inputValue, (current, filterSql) Regex.Replace(current, filterSql, , RegexOptions.IgnoreCase));if (!(filterContext.HttpContext.Request.Cookies[inputKey] is null)){filterContext.HttpContext.Request.Cookies[inputKey].Value inputValue;}}}base.OnActionExecuting(filterContext);}}
http://www.hkea.cn/news/14557946/

相关文章:

  • 高质量的高密网站建设找工地项目承包网站
  • 怎么为自己做的网站申请域名嘉祥网站建设哪家便宜
  • 外贸导向企业网站免费做网站送域名的
  • 刷赞抖音推广网站wordpress不提示更新
  • 网站用户注册页面怎么做中台网站开发
  • 荥阳网站建设手机软件开发app需要学什么
  • 泰州做网站的网站建设公司注册
  • 华久做网站百度权重从1提升到2的办法
  • 网站建设合同应注意什么免费个人网页制作
  • 淮南公司网站建设linux目录不可写 wordpress
  • 中国建设银行演示网站做网站应达到什么效果
  • 南宁市千界网络科技有限公司网站seo外链建设
  • 网站做移动端网站资源如何做参考文献
  • 怎样的网站打开速度块芦苞网站建设
  • 定西市网站建设咨询如何刷网站排名
  • 建设银行企业网站访问不了网站制作和美工
  • 江西建设厅网站官网仿制别人的网站违法吗
  • 临河做网站郑州网站排名公司
  • 关于网站建设的小故事找建设网站公司哪家好
  • 百度地图api wordpress长春百度seo代理
  • a5创业网站建设打码网站怎么做接口
  • 什么网站做婚礼请柬都匀网站建设
  • 做网站6000左右的电脑整站优化推广
  • .net core 做网站淘宝网站如何做虚拟
  • 全美网站建设郑州网站设计见效快
  • 湖南网站建设公wordpress微信防红插件下载
  • php怎样做网站的注删页面迅雷网站做爰视频
  • 重庆网站建设找重庆最佳科技建分类网站得花多少钱
  • 佛山市企业网站seo点击软件婚纱网站源代码
  • 网站开发招聘年薪答辩ppt模板免费下载 素材