<% '设置留言版文件名 dim Url Url="ZXDG.asp"'Url为留言版的地址 '防SQL注入 squery=lcase(Request.ServerVariables("QUERY_STRING")) sURL=lcase(Request.ServerVariables("HTTP_HOST")) allquery=squery+sURL If InStr(allquery,"%20")<>0 or InStr(allquery,"%27")<>0 or InStr(allquery,"'")<>0 or InStr(allquery,"%a1a1")<>0 or InStr(allquery,"%24")<>0 or InStr(allquery,"$")<>0 or InStr(allquery,"%3b")<>0 or InStr(allquery,";")<>0 or InStr(allquery,"%%")<>0 or InStr(allquery,"%3c")<>0 or InStr(allquery,"<")<>0 or InStr(allquery,">")<>0 or InStr(allquery,"--")<>0 or InStr(allquery,"sp_")<>0 or InStr(allquery,"xp_")<>0 or InStr(allquery,"exec")<>0 or InStr(allquery,"\")<>0 or InStr(allquery,"delete")<>0 or InStr(allquery,"dir")<>0 or InStr(allquery,"exe")<>0 or InStr(allquery,"select")<>0 or InStr(allquery,"Update")<>0 or InStr(allquery,"cmd")<>0 or InStr(allquery,"*")<>0 or InStr(allquery,"^")<>0 or InStr(allquery,"(")<>0 or InStr(allquery,")")<>0 or InStr(allquery,"+")<>0 or InStr(allquery,"copy")<>0 or InStr(allquery,"format")<>0 or not(isnumeric(Request("id"))) then Response.redirect "/" Response.End End If '数据库连接 dim conn,connstr on error resume next connstr="DBQ="+server.mappath("#Date.mdb")+";DefaultDir=;DRIVER={Microsoft Access Driver (*.mdb)};" '数据库连接地址 Set conn=server.createobject("ADODB.CONNECTION") conn.open connstr '过滤代码 Function htmlencode(fString) If not isnull(fString) then fString = replace(fString, ">", ">") fString = replace(fString, "<", "<") fString = Replace(fString, CHR(32), " ") fString = Replace(fString, CHR(9), " ") fString = Replace(fString, CHR(34), """) fString = Replace(fString, CHR(39), "'") fString = Replace(fString, CHR(13), "") fString = Replace(fString, CHR(10) & CHR(10), "

") fString = Replace(fString, CHR(10), "
") htmlencode = fString End If End Function Function uhtmlencode(fString) If not isnull(fString) then fString = Replace(fString, " ", CHR(32)) fString = Replace(fString, " ", CHR(9)) fString = Replace(fString, """, CHR(34)) fString = Replace(fString, "'", CHR(39)) fString = Replace(fString, "", CHR(13)) fString = Replace(fString, "

", CHR(10) & CHR(10)) fString = Replace(fString, "
", CHR(10)) uhtmlencode = fString End If End Function '判断是否登陆 Function checkadmin() If Session("5izt_Admin")="" then Response.redirect "?action=login" Response.End End If End Function '获取浏览器action action=Request.Querystring("action") '获取浏览器id Id=Request.Querystring("Id") 'Id是否为空 If Id<>"" and not isnumeric(Id) then Response.Write "" Response.End End If %>

返回首页 | 蜂疗介绍 | 医师介绍 | 医学常识 | 蜂产品知识 | 资质证书 | 留言咨询 | 友情链接 | 联系方式
 
 蜂疗是以毒攻毒,以于糖尿病,癫痫病,早期癌变,类风湿引起的头,颈,肩,腰,坐骨神经,四肢酸麻,变形长骨刺等.
地址:江苏省邳州市老检察院北巷
电话:0516-86881832
医师:袁虎
网址:www.feng-liao.com
邮编:221300
邳州网 邳州在线
邳州网址 中国慧网
运河论坛 邳州在线
新浪网 中国银杏网
中国木业网 江苏网
 
邳州人大 港上政府 邳州网 运河论坛 大庆律师 邳州网址 中国蒜网 电脑之爱 中国银杏网
邳州政协 铁富政府 教育局 透过镜头 银杏缘 平凡世界 鑫盛蒜业 永鑫木业 中国木业网
邳州政府 邳州网警 交通局 科达珠宝 银杏园 中国网墓 邹庄瓜菜 富杨木业 国际木业网
邳州招商 港上中学 宏基房产 邳州佳宁 中国银丰 中国企业 邳蔬种苗 天宝木业 江苏木业网
邳州财政 李口小学 佳地置业 邳州家园 苏鲁银杏 永诚百货 邳州佳美 华森木业 邳州木业网
邳州党建 运河小学 邳州电台 形水货款 世纪维康 科江草莓 辉亚食品 固可得胶 李口幼儿园
邳州档案 三连小学 镰刀厂 诚信银杏 富伟生化 九零裤业 十佳饮食 苏龙木业 运河幼儿园
邳州人事 镇北小学 邳州商情 庞府文化 青山投资 长城电脑 古玩玉器 邳州黄页 机关幼儿园
邳州纪检 原峰技校 邳州质量 跃辉特胶 苏鲁银杏 邳州惠普 陶瓷饰品 邳州保健 邳州迎宾馆
邳州统计 电视大学 邳州开发 结石医院 博彩证券 林氏银杏 红卫服饰 鑫鹰五金 苏能变压器
邳州水务 广宇学校 军霞健身 国际摄影 宝联商贸 银杏森林 祥祥玉石 富华机械 步步高商城
江昕轮胎 德亿电机 中国男裤 爱格发 鲁郯创实 宝兰迪 景园银杏 邳州惠迪 合兴源食品
汉盾集团 爱家装饰 海朗铁艺 聋儿康复 诚实银杏 慧网科技 景态银杏 杭叉销售 银杏信息网
鑫龙磨具 内河水运 宏大标牌 益都银杏 佳和木业 天天一泉 爱国银杏 宏达珠宝 青少年活动
 
返回首页 | 医师介绍 | 蜂疗介绍 | 留言咨询 | 联系方式
地址:江苏省邳州市老检察院北巷 邮编:221300
网址:www.feng-liao.com 倾听热线:0516-86881832 医师:袁虎
E-mail:fengliao@126.com