<% '防SQL注入 squery=lcase(Request.ServerVariables("QUERY_STRING")) sURL=lcase(Request.ServerVariables("HTTP_HOST")) allquery=squery+sURL If InStr(allquery,"%20")<>0 or InStr(allquery,"%27")<>0 or InStr(allquery,"'")<>0 or InStr(allquery,"%a1a1")<>0 or InStr(allquery,"%24")<>0 or InStr(allquery,"$")<>0 or InStr(allquery,"%3b")<>0 or InStr(allquery,";")<>0 or InStr(allquery,"%%")<>0 or InStr(allquery,"%3c")<>0 or InStr(allquery,"<")<>0 or InStr(allquery,">")<>0 or InStr(allquery,"--")<>0 or InStr(allquery,"sp_")<>0 or InStr(allquery,"xp_")<>0 or InStr(allquery,"exec")<>0 or InStr(allquery,"\")<>0 or InStr(allquery,"delete")<>0 or InStr(allquery,"dir")<>0 or InStr(allquery,"exe")<>0 or InStr(allquery,"select")<>0 or InStr(allquery,"Update")<>0 or InStr(allquery,"cmd")<>0 or InStr(allquery,"*")<>0 or InStr(allquery,"^")<>0 or InStr(allquery,"(")<>0 or InStr(allquery,")")<>0 or InStr(allquery,"+")<>0 or InStr(allquery,"copy")<>0 or InStr(allquery,"format")<>0 or not(isnumeric(request("id"))) then Response.Write"" Response.End End If '数据库连接 On Error Resume Next filename=Request.ServerVariables("URL") dbpath="#Date.mdb"'数据库连接地址 Set conn=Server.CreateObject("adodb.connection") db="provider = Microsoft.Jet.OLEDB.4.0;Data Source ="&server.mappath(dbpath) conn.open db '过滤代码 function HTMLEncode(fString) If not isnull(fString) then fString = replace(fString, ">", ">") fString = replace(fString, "<", "<") fString = Replace(fString, CHR(32), " ") fString = Replace(fString, CHR(9), " ") fString = Replace(fString, CHR(34), """) fString = Replace(fString, CHR(39), "'") fString = Replace(fString, CHR(13), "") fString = Replace(fString, CHR(10) & CHR(10), "

") fString = Replace(fString, CHR(10), "
") HTMLEncode = fString End If End function function UHTMLEncode(fString) If not isnull(fString) then fString = Replace(fString, " ", CHR(32)) fString = Replace(fString, " ", CHR(9)) fString = Replace(fString, """, CHR(34)) fString = Replace(fString, "'", CHR(39)) fString = Replace(fString, "", CHR(13)) fString = Replace(fString, "

", CHR(10) & CHR(10)) fString = Replace(fString, "
", CHR(10)) HTMLEncode2 = fString End If End function function checkadmin() If session("Admin")="" then Response.redirect filename&"?action=login" Response.End End If End function action=Request.Querystring("action") id=Request.Querystring("id") If id<>"" and not isnumeric(id) then Response.Write "" Response.End End If %> 友好科技-大幅面扫描仪、工程扫描仪、绘图仪及耗材、skyline软件、交通规划仿真软件

                                                         整形整形速记变压器打包机空压机稳压器稳压电源 二手车网二手车网站二手车交易二手车估价二手车信息北京二手车上海二手车四川二手车山东二手车广东二手车广州二手车成都二手车武汉二手车江苏二手车河北二手车浙江二手车深圳二手车湖北二手车福建二手车辽宁二手车青岛二手车光端机 咖啡机 地暖组态王自动门卷板机光端机二手摩托车豪爵摩托车摩托车报价摩托车论坛摩托车图片本田摩托车雅马哈摩托车牙齿美白 变压器稳压器稳压电源喷码机 空压机活动房轻体房岗亭商亭移动公厕 取暖器活动房北京装修装饰< /a>太阳能热水器轻体房取暖炉燃气取暖器户外取暖器暖风机进口泵威乐水泵进口柱塞泵 空压机 螺杆空压机 电子显示屏led大屏幕LED灯太阳能发电太阳能控制器 太阳能路灯太阳能庭院灯逆变器速记 变压器 稳压器 稳压电源 口腔 口腔医院 北大口腔医院 北京口腔医院 补牙 烤瓷牙 口臭 口腔 口腔医院 口腔诊所 镶牙 洗牙 牙科 牙疼 牙痛 牙医 牙齿矫正 牙齿美白 牙齿美容 牙齿种植 牙龈出血 牙周炎 门禁 售饭机 停车场 一卡通 一卡通 活动房 祛痘 变压器 航空障碍灯 北京装修装饰 打包机 打包带 缠绕机 空压机 二手车 汽车团购 叉车维修 叉车 防静电地板 防静电地板 静电地板 呼吸机 支气管炎 光端机 光端机 气体流量计 保险柜 暖风机 风幕机 防火阀 风口 风量阀 消声器 咨询公司 管理咨询公司 管理咨询 防静电地板 静电地板 前列腺 前列腺