希望這個小東西能給大家的網(wǎng)站帶來一點安全!
2.0增強版 增加了自動封注入者Ip功能,使注入者不能再訪問本站!
3.0版 在2.0增強版的基礎(chǔ)上,加入了后臺管理功能:
可以查看入侵者提交數(shù)據(jù)記錄功能,解除對注入者ip封鎖,以及刪除注入記錄功能!
3.0修正版 修正了封ip的一個Bug!
3.0正式版 針對用戶提出的問題做了一點補充!
3.1 β版 加入對cookie部分的過濾,加入了對用js書寫的asp程序的支持,加入了對安全表單的取消過濾!
文件說明:
Neeao_SqlIn.Asp 防SQl注入主文件,需要注意以下幾點:
Neeao_sql_admin.asp 后臺管理文件
關(guān)于以前版本的升級,直接覆蓋文件和數(shù)據(jù)庫即可使用!
注意:請用記事本打開Neeao_sql_admin.asp修改里面的管理密碼!
使用方法很簡單
只要在需要防注入的頁面頭部用
<!--#Include File="Neeao_SqlIn.Asp"-->
就可以做到頁面防注入~~
如果想整站防注,就在網(wǎng)站的一個公用文件中,如數(shù)據(jù)庫鏈接文件conn.asp中!
添加<!--#Include File="Neeao_SqlIn.Asp"-->來調(diào)用本軟件
需要注意的是,在添加到數(shù)據(jù)庫連接文件中,為了不和程序發(fā)生沖突,
需添加在文件代碼的最底部!