
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml"><head><meta http-equiv="Cache-Control" content="max-age=0"/></head><card id="index" title="萌芽青年网">

<wml><p align="center">
防范脚本入侵<br/>
-----</p><p>
  ter&nbsp;，尽管ID有区别，可是在页面显示却是一样的，如果无聊者把其他的信息改的和webmaster一样，那别人就很难区分这两个ID哪个是真的哪个是假的。有不少网站有自己开发的留言板，而且支持提交HTML留言，这就给破坏者提供了机会，他们可以写一个自动弹出窗口并打开一个带木马的网页的代码，这样别人在浏览这条留言时就有可能被种下木马。防范方法很简单，加个过滤函数就可以了：&nbsp;<br/><br/>　　〈%&nbsp;<br/>　　function&nbsp;SqlCheck(fString)&nbsp;<br/>　　&nbsp;fString&nbsp;=&nbsp;Replace(fString,&nbsp;"'","")&nbsp;<br/>　　&nbsp;fString&nbsp;=&nbsp;Replace(fString,&nbsp;"&nbsp;","")&nbsp;<br/>　　&nbsp;fString&nbsp;=&nbsp;Replace(fString,&nbsp;";","")&nbsp;<br/>　　&nbsp;fString&nbsp;=&nbsp;Replace(fString,&nbsp;"--","")&nbsp;<br/>　　&nbsp;fStr2/6页<br/>
 <a href='text_view.asp?id=1485&amp;p=1'>上页</a><a href='text_view.asp?id=1485&amp;p=3'>下页</a><a href='text_view.asp?id=1485&amp;p=6'>末页</a><br/>跳到<input name='page' title='跳页'  size='2' value='4'/>页<a href='text_view.asp?id=1485&amp;p=$(page)'>走</a> <br/>
-----<br/>

<a href="lw.asp?id=1485&amp;l=1">送花</a>0|<a href="lw.asp?id=1485&amp;l=2">砸蛋</a>1<br/>
<a href="pl.asp?id=1485">评论本文(0)</a><br/>
下篇<a href='text_view.asp?id=1484'>制作最简化的Win&nbsp;XP安装盘&nbsp;</a><br/>上篇<a href='text_view.asp?id=3463'>IIS-PHP&nbsp;flush&nbsp;无效解决方法</a><br/>
<a href="mint.asp?bigid=69&amp;minid=75">电脑技术</a><br/>
<a href="min.asp?bigid=69">技巧技术</a><br/>

<a href="/wap">萌芽青年网</a>
</p>
</card>
</wml>