我的ASP页面老被别人插入iframe

来源:百度知道 编辑:UC知道 时间:2024/05/25 05:20:25
我的ASP页面老被别人插入iframe,有什么好的办法防止呀?别人一般用什么方法注入的?
大家请看清楚了,我的是意思是说 我的网页被人注入了代码,而不是说被人引用了网页...

比如我的首页页中,被别人修改加入了这样的代码:<iframe src="..."></iframe> 其中里面的地址带有病毒的

晕倒,查看你的站点上传的功能,把上传文件夹里面所有的动态网页文件删除。
放置注入很简单,给你一个数据转换函数,在每个用户提交数据的地方使用该函数把用户调入的值强制转换一次即可。
Function CData(ByVal strWord, ByVal intType)
        On Error Resume Next
        Select Case intType
        Case 0
                CData = 0
                If IsNumeric(strWord) Then If strWord Then CData = 1
        Case 1
                CData = 0
                If IsNumeric(strWord) Then CData = CInt(CByte(strWord))