
7、防范远程注入攻击这类攻击在以前应该是比较常见的攻击方式,比如POST攻击,攻击者可以随便的改变要提交的数据值已达到攻击目的.又如:COOKIES的伪造,这一点更值得引起程序编写者或站长的注意,不要使用COOKIES来做为用户验证的方式,否则你和把钥匙留给贼是同一个道理.比如:以下是引用片段:Iftrim(Request.cookies("uname"))="fqy"andRequest.cookies("upwd")="fqy#e3i5.com"then……..more………Endif我想各...