答案:处理掉所有用户输入中的HTML标记,简单方法如下:str=Request("...")'首先取得输入str=Replace(str,"<","<")str=Replace(str,">",">")str=Replace(str,"'","''")让这些恶意攻击者们见鬼去吧。再说一句,如果你是主页存放空间的提供者,千万不要让别人有ASP的执行权!比如茂名个人主页,我可以任意修改任何一个页面的内容。当然我还没有这么做,我在等待微软的补丁。哎,可爱然而让人担心的ASP!
上一个:Asp(Active Server Page)的语言特性 (转)下一个:ASP记录点击数的实现!