asp (author:killer)禁止站外提交表单的代码

[复制链接]
查看: 24|回复: 2
  • TA的每日心情
    慵懒
    2018-4-28 09:37
  • 1459

    主题

    1479

    帖子

    11万

    积分

    管理员

    小语

    Rank: 9Rank: 9Rank: 9

    积分
    110351
    发表于 2018-4-3 09:21:17 | 显示全部楼层 |阅读模式

    使用asp尽量减少服务器端的工作量,这样就应该多使用javascript,把所有提交字段使用javascript或vbscript检测后提交给服务器,这样服务器就不必再作检测,而在提交时可能会有人修改script从本地提交,这样存在安全提交的问题,所以应该要求从服务器断路径提交,其他地址提交提交无无效:

      server_v2then

      response.write"

      "

      response.write""

      response.write"你提交的路径有误,禁止从站点外部提交数据请不要乱该参数!"

      response.write""

      response.end

      endif

      %>

      比如说上面的代码起名为check_path.asp保存,每次遇到表单提交时引用就行了:


    该用户从未签到

    0

    主题

    26

    帖子

    254

    积分

    注册会员

    Rank: 2

    积分
    254
    QQ
    发表于 2018-5-4 02:43:23 | 显示全部楼层
    我只是路过打酱油的
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    18

    帖子

    105

    积分

    注册会员

    Rank: 2

    积分
    105
    发表于 2018-5-14 23:02:02 | 显示全部楼层
    珍惜生命,果断回帖。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    精选推荐

    在线客服
    热线电话

    微信公众账号
    返回顶部 关注微信 下载APP 返回列表