希望這個(gè)小東西能給大家的網(wǎng)站帶來(lái)一點(diǎn)安全!
2.0增強(qiáng)版 增加了自動(dòng)封注入者Ip功能,使注入者不能再訪問(wèn)本站!
3.0版 在2.0增強(qiáng)版的基礎(chǔ)上,加入了后臺(tái)管理功能:
可以查看入侵者提交數(shù)據(jù)記錄功能,解除對(duì)注入者ip封鎖,以及刪除注入記錄功能!
3.0修正版 修正了封ip的一個(gè)Bug!
3.0正式版 針對(duì)用戶提出的問(wèn)題做了一點(diǎn)補(bǔ)充!
3.1 β版 加入對(duì)cookie部分的過(guò)濾,加入了對(duì)用js書(shū)寫(xiě)的asp程序的支持,加入了對(duì)安全表單的取消過(guò)濾!
文件說(shuō)明:
Neeao_SqlIn.Asp 防SQl注入主文件,需要注意以下幾點(diǎn):
Neeao_sql_admin.asp 后臺(tái)管理文件
關(guān)于以前版本的升級(jí),直接覆蓋文件和數(shù)據(jù)庫(kù)即可使用!
注意:請(qǐng)用記事本打開(kāi)Neeao_sql_admin.asp修改里面的管理密碼!
使用方法很簡(jiǎn)單
只要在需要防注入的頁(yè)面頭部用
<!--#Include File="Neeao_SqlIn.Asp"-->
就可以做到頁(yè)面防注入~~
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件conn.asp中!
添加<!--#Include File="Neeao_SqlIn.Asp"-->來(lái)調(diào)用本軟件
需要注意的是,在添加到數(shù)據(jù)庫(kù)連接文件中,為了不和程序發(fā)生沖突,
需添加在文件代碼的最底部!