WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 1940查看
  • 0回复

主题

好友

1172

积分

禁止发言

发表于 2010-2-2 17:29:58 |显示全部楼层
以下是ASP代码,并且使用了ip地址归属地查询。

--------------------------------------------------------------------------------------------------------------------------
<%
  Sub StopInjection_it_security(Values)
  Dim regEx
  Dim IP
  Set regEx = New RegExp
  regEx.IgnoreCase = True
  regEx.Global = True 
  regEx.Pattern = "'|;|#|([\s\b+()]+([email=select|union|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b]select|union|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b[/email]+]*)"
  If regEx.Test(Values) Then
  IP = Request.ServerVariables("HTTP_X_FORWARDED_F")
  IF(IP="")THEN IP = Request.ServerVariables("REMOTE_ADDR")
  response.write("<span name=addr id=addr></span>")
  response.write("<script src=http://whois.pconline.com.cn/jsLabel.jsp?ip=" & IP &"&id=addr></script>")
  Response.Write "<script>alert('北京海淀网络**局警官张无(13021)提醒你:\n◇来自:'+document.getElementById('addr').innerHTML +' 的朋友\n◇你的非法访问已经被记录\n★非法IP=" & IP & "\n★请保持手机畅通,恭候**部门调查!')</script>"
  Response.End
  End If
  
  Set regEx = Nothing
  End Sub  
  %>

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-2 22:23 , Processed in 0.050168 second(s), 16 queries .

返回顶部