由于您提交的内容中含有危险的SQL注入代码,致使本次操作无效!

来源:百度知道 编辑:UC知道 时间:2024/05/12 19:56:06
打开网页出现这个问题
还有怎么找到Config.asp这个文件
很抱歉,由于您提交的内容中含有危险的SQL注入代码,致使本次操作无效!
字段名:cnzz_eid
字段值:; cnzz_eid=78178788-
关键字:;

如果您是正常提交仍出现上面的提示,请修改Sql.asp文件的第7行,暂时禁用掉防SQL注入功能,操作完成后再打开。

你的网页代码里有一个SQL防注入程序

<%
'--------数据库连接部分--------------
dim dbkillSql,killSqlconn,connkillSql
dbkillSql="SqlIn.asa"
'On Error Resume Next
Set killSqlconn = Server.CreateObject("ADODB.Connection")
connkillSql="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(dbkillSql)
killSqlconn.Open connkillSql
If Err Then
err.Clear
Set killSqlconn = Nothing
Response.Write "数据库连接出错,请检查连接字串。"
Response.End
End If

'--------定义部份------------------
Dim Fy_Post,Fy_Get,Fy_In,Fy_In2,Fy_Inf,Fy_Inf2,Fy_Xh,Fy_db,Fy_dbstr,Kill_IP,WriteSql
'自定义需要过滤的字串,用 "|" 分隔

'POST方式提交 表单一般采用的方式
Fy_In = "'|exec|insert|delete%20from|count|chr |mid|master|truncate|declare|drop%20table|net%20user|xp_cmdshell|/add|net%20localgroup%20administrators|.js"
'GET方式提交 地址栏里提交参数一般采用的方式
Fy_In2 = "'|exec