以下类可以在web.config中直接配置,可以防范地址栏.表单提交的恶意数据. 安全模块作用: a.针对URL参数验证的功能,防止sql注入 b.针对form表单XSS漏洞的防护功能 c.针对上传文件的检测功能,防范网站上传漏洞攻击 d.优化URL参数检测方式,不会对正常的js封装库拦截 e.上传文件验证jsp防护 f.正常页面参数包含select被拦截的问题 g.拦截关键字db_name/insert/drop等 安全模块使用方法: 在web.config配置文件<httpModules>…