![]() |
#2
tianyu1232008-07-04 20:56
|
打比方网址是 topic.asp?id=123
判断id是不是数字的方法我记得有人专门写过一个函数,主要用到了isnumeric,也很简单
但是我想到了另一个更简单的办法
id=[bo]cint[/bo](request("id"))
当传过来的参数id含有注入字符的时候当然无法用int转换了,也就无法注入了。
大家认为这种方式安全吗?