2011-08-19 58 views
1

我正在为我们的当地俱乐部写一个网站。我已将所有使用ASP编写的网站链接到我们的后端SQL服务器,并且它非常可爱。我想现在创建玩家档案。通常我会使用“(a href = playerdetails.asp?ID = 1)Player 1(/ a)”然后在页面的ASP部分使用strsql =“SELECT * FROM Players Where ID =”& request.querystring(“ ID”)。如果使用URL掩码,我们可以在经典ASP中使用Request.QueryString吗?

但是,这是我的问题开始的地方。为了节省俱乐部的钱,我也在我的私人领域为他们托管网站。我们已经在那里注册了域名,而不是付费托管,我们只是通过域名注册URL转发,使用掩码来重定向流量。因此,而不是网址www.mydomain.com/club/它说www.club.com。

因此,原来的问题...我可以使用request.querystring与我们有的设置?如果没有,是否有办法解决这个问题,因为俱乐部并没有在后端使用SQL来托管网站。

在此先感谢,

保罗。

PS <的与(取代了链接的正确显示

回答

0

几件事情:。

掩蔽网址使用框架隐藏实际的URL您仍然可以使用查询字符串值在URL,但你不会看到在地址栏中更改URL,因为它总是会www.club.com尽到URL屏蔽。

http://en.wikipedia.org/wiki/Domain_Masking

其次你网站对外开放SQL注入攻击:

  • 永远不要相信用户输入
  • 不要使用的Request.QueryString或在的Request.Form SQL状态,而无需过滤掉不良文字和关键字。

http://en.wikipedia.org/wiki/SQL_injection

相关问题