首页
社区
课程
招聘
[原创]基于ISAPI的防web sql注入研究[源码]
发表于: 2012-12-14 14:59 7292

[原创]基于ISAPI的防web sql注入研究[源码]

2012-12-14 14:59
7292

不知道是不是大牛们都去研究高深的技术了,作为小菜研究下ISAPI。
可能是这个不主流,网上的资料也不是很多,收集了一些,包括参考MSDN和其他资料,
这里当做是一个总结吧,还有很多问题未解决,比如win7下面调试不是很方便,
还有就是各IIS注册有点区别有些设置要改,我在IIS7.5测试通过。貌似64位也没效果。
最近研究了一阵终于 完成了基本功能。

具体内容见文档
基于ISAPI的防web sql注入研究.rar

源码
myapi12.14.rar

源码当时出了些问题,注释掉很多。还有就是比较乱,没整理,开始想了很多思路。还可以实现很多功能,我就抛砖引玉咯。。大牛见笑了。
文档格式貌似有点乱,全部话都是都打的,还有就是引用的msdn,大概就这样吧。嘿嘿


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 6
支持
分享
最新回复 (3)
雪    币: 364
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
Good 最主要最核心的还是在规则库上如何去防止注入,XSS
2012-12-14 16:19
0
雪    币: 156
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=willweiwei;1125611]Good 最主要最核心的还是在规则库上如何去防止注入,XSS[/QUOTE]

恩。。我源码里面有个简单的判断,添加了20几种关键字,然后就是判断关键字的分隔。
比如我判断and
如果and前后不是字母就说明满足条件。如果and前后是字母说明不是一个完整单词。
编码转换还没判断
2012-12-14 17:08
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
怎么下载啊
2019-10-22 10:57
0
游客
登录 | 注册 方可回帖
返回
//