此回复为自动发出,仅用于显示而已,并无任何其他特殊作用
楼主【xyhero2008】截止到2008-07-27 12:57:30的历史汇总数据(不包括此帖):
发帖的总数量:1                        发帖的总分数:20                       每贴平均分数:20                       
回帖的总数量:4                        得分贴总数量:0                        回帖的得分率:0%                       
结贴的总数量:1                        结贴的总分数:20                       
无满意结贴数:0                        无满意结贴分:0                        
未结的帖子数:0                        未结的总分数:0                        
结贴的百分比:100.00%               结分的百分比:100.00%                  
无满意结贴率:0.00  %               无满意结分率:0.00  %                  
敬礼!

解决方案 »

  1.   

    这个你给REQUEST里 设置个参数然后在每个JSP页面判断。。这个是最基本的屏蔽。。
    然后如果有人或公司专门想攻击你们的系统那么可以采用MD5加密一下 另外就是多POST少GET
    还有就是正则表达式也可以过滤SQL的注入语句。。这个我用过。。
    楼下的跟着补充吧。。最近我也在给一个企业做管理系统他们也是再三要求一定要安全
      

  2.   

    如果都做得很好,我想Windows 就不会升级漏洞补丁了。呵呵!