| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1280 人关注过本帖
标题:请教关于防参数的问题
只看楼主 加入收藏
都市打工者
Rank: 1
等 级:新手上路
帖 子:177
专家分:0
注 册:2007-8-7
收藏
得分:0 

我一套后台完全是根据各个用户信息登陆的。这样他们就可以进入一个统一的后台,但是所有房产信息调用全是个人自己的,但是有的人登陆后直接输入执行删除程序,根据房产信息id就可以直接删除其他人信息了,呵呵


做好自己工作的每一天,与朋友乐
2007-09-16 18:57
都市打工者
Rank: 1
等 级:新手上路
帖 子:177
专家分:0
注 册:2007-8-7
收藏
得分:0 
id=Trim(Request.QueryString("id"))
set rs1 = Server.CreateObject("adodb.recordset")
conn.execute "select user_id from cs where sh_id="&id
if rs1("user_id")<>session("passname") then (用户信息)
response.Write"无全删除"
response.End()
end if
还可以啊?

[此贴子已经被作者于2007-9-16 19:10:16编辑过]


做好自己工作的每一天,与朋友乐
2007-09-16 19:09
madpbpl
Rank: 4
等 级:贵宾
威 望:11
帖 子:2876
专家分:244
注 册:2007-4-5
收藏
得分:0 

楼主可以把用户id先放入房产信息表,删除时判断用户id,如果操作的id和用户id相同则可以操作,否则不允许操作。

2007-09-16 19:11
都市打工者
Rank: 1
等 级:新手上路
帖 子:177
专家分:0
注 册:2007-8-7
收藏
得分:0 
对的啊, 我就是这样操作的啊,看上面的程序怎么样啊?

做好自己工作的每一天,与朋友乐
2007-09-16 19:18
madpbpl
Rank: 4
等 级:贵宾
威 望:11
帖 子:2876
专家分:244
注 册:2007-4-5
收藏
得分:0 

方法就是这样,可以具体操作一下试试。

2007-09-16 19:42
linyesu
Rank: 1
等 级:新手上路
帖 子:77
专家分:0
注 册:2007-9-17
收藏
得分:0 


页头判断 

if session("admin")<>"adminname" then
response.redriect(" http://192.168.1.9 ")
end if

2007-09-17 16:37
都市打工者
Rank: 1
等 级:新手上路
帖 子:177
专家分:0
注 册:2007-8-7
收藏
得分:0 
问题已经研究解决了,谢谢大家

做好自己工作的每一天,与朋友乐
2007-09-29 17:26
wcwtitxu
Rank: 2
来 自:中国普宁
等 级:论坛游民
帖 子:95
专家分:13
注 册:2006-6-7
收藏
得分:0 

"delete from TAB where id="&request("id")&" and 发布者='" & user & "'"

where 条件加上用户判断,当然这里很可能需要用到多表链接


Scripts 学盟 - http://www./
2007-10-06 06:54
multiple1902
Rank: 8Rank: 8
等 级:贵宾
威 望:42
帖 子:4881
专家分:671
注 册:2007-2-9
收藏
得分:0 
以下是引用wcwtitxu在2007-10-6 6:54:56的发言:

"delete from TAB where id="&request("id")&" and 发布者='" & user & "'"

where 条件加上用户判断,当然这里很可能需要用到多表链接

admin_del.asp?id=5%10%13select & from TAB where 1=1

%10%13
是CrLf换行符

那是不是会导致注入?

2007-10-06 07:05
wcwtitxu
Rank: 2
来 自:中国普宁
等 级:论坛游民
帖 子:95
专家分:13
注 册:2006-6-7
收藏
得分:0 
呵呵,楼上说的是.
给 CLng(request("ID")) 好了,注入就让它报错去,如何

Scripts 学盟 - http://www./
2007-10-06 07:57
快速回复:请教关于防参数的问题
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.020193 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved