安全问题 - 禁止站外提交表单
浏览次数:【192】 发布日期:2009-8-13 12:09:22 文章分类:Asp编程
为了使asp尽量减少服务器端的工作量,就应该多使用javascript,把所有提交字段使用javascript或vbscript检测后提交给服务器,这样服务器就不必再作检测,而在提交时可能会有人更改script从本地提交,这样便存在安全提交的问题,所以应该要求从服务器断路径提交,使其它地址提交提交无无效:
使用方法:
1.将以上代码另存为checkpath.asp
2.在遇到表单提交的页面引用此检测代码
<!--#includefile="checkpath.asp"-->