【发布时间】:2014-11-07 15:30:23
【问题描述】:
这足够安全吗?我对经典的 ASP 或 VBScript 没有任何经验。
我有一个经典的 ASP 页面,它接收表单数据并将其发送到另一个与数据库建立连接的经典 ASP 页面。我在表单输入页面上将它用于我的 CSRF 令牌:
<%
Dim token
token = CreateGUID()
Function CreateGUID()
Dim tmpTemp
tmpTemp = Right(String(4,48) & Year(Now()),4)
tmpTemp = tmpTemp & Right(String(4,48) & Month(Now()),2)
tmpTemp = tmpTemp & Right(String(4,48) & Day(Now()),2)
tmpTemp = tmpTemp & Right(String(4,48) & Hour(Now()),2)
tmpTemp = tmpTemp & Right(String(4,48) & Minute(Now()),2)
tmpTemp = tmpTemp & Right(String(4,48) & Second(Now()),2)
CreateGUID = tmpTemp
End Function
%>
<input type="hidden" ng-model="user.token" value="<%=token%>">
我在同一个页面中使用 AJAX 调用(如果重要,则使用 AngularJS)将表单数据发布到将与数据库建立连接的页面。该页面如下所示:
<%@ LANGUAGE="VBScript" %>
<%If Request.ServerVariables("REQUEST_METHOD") = "POST" Then%>
<%If Request.Form("token") = Session("token") Then %>
'here I make connection to database and and insert rest of form data in database
【问题讨论】:
标签: ajax angularjs vbscript asp-classic