狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

急問一個關于如果獲得表單的提交來自哪里,謝謝!

admin
2011年11月20日 1:25 本文熱度 2956
網站www.a.com中有一個網頁a.htm, a.htm里面的form是提交到www.b.com/b.asp中.

請問:提交后,b.asp如何判斷數據是從www.a.com提交的?

因為我怕有人另存了www.a.com/a.htm的源文件,修改了了里面的內容,然后提交給www.b.com/b.asp,所以一定要判斷是不是從www.a.com提交過來的.謝謝!

該文章在 2011/11/20 1:25:32 編輯過

全部評論4

admin
2011年11月20日 1:26
Function isSelfRefer() Dim sHttp_Referer, sServer_Name sHttp_Referer = CStr(Request.ServerVariables("HTTP_REFERER")) sServer_Name = CStr(Request.ServerVariables("SERVER_NAME")) If Mid(sHttp_Referer, 8, Len(sServer_Name)) = sServer_Name Then IsSelfRefer = True Else IsSelfRefer = False End If End Function if isSelfRefer() then response.write "ok" else response.write "no" end if 把以上代碼放到aa.asp,如果是直接輸入網址或者是從外部網部鏈接到本站,http://doamain/aa.asp 就會顯示NO, 如果系從本站鏈接到aa.asp,或通過表單提交到aa.asp,將會顯示ok 可以防止一些偽造表單向站內提交數據

該評論在 2011/11/20 1:26:15 編輯過
admin
2011年11月20日 1:26
獲得客戶端ip: Request.ServerVariables( "REMOTE_ADDR ") 獲得提交頁面地址:Request.ServerVariables( "SCRIPT_NAME ") 還有很多:如: Request.ServerVariables( "PATH_INFO ") & "
" Request.ServerVariables( "APPL_MD_PATH ") & "
" Request.ServerVariables( "APPL_PHYSICAL_PATH ") & "
" Request.ServerVariables( "SCRIPT_NAME ") & "
" Request.ServerVariables( "SERVER_NAME ") & "
" Request.ServerVariables( "QUERY_STRING ") & "
" Request.ServerVariables( "HTTP_REFER ") & "
" Request.ServerVariables( "HTTP_REFERER ") & "
" Request.ServerVariables( "LOCAL_ADDR ") & "
" Request.ServerVariables( "REMOTE_ADDR ") & "
"

該評論在 2011/11/20 1:26:46 編輯過
admin
2011年11月20日 1:27
可以做個驗證: 簡單的在a.asp加個session變量在b.asp判斷 a.asp session( "check ")= "ok " **************************** b.asp if session( "check ") <> "ok " then response.write "<script language=javascript> alert( '你不能錄 ');location.href= 'about:blank '; </script>" response.end end if

該評論在 2011/11/20 1:28:08 編輯過
admin
2011年11月20日 11:42
應該在b.asp中增加一個 session( "check")="" 才能徹底封堵攻擊: if session( "check") <> "ok" then session( "check")="" response.write "<script language=javascript> alert( '你不能錄 ');location.href= 'about:blank '; </script>" response.end end if

該評論在 2011/11/20 11:42:18 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved