% Response.Buffer = True 'On Error Resume Next Dim Conn,Connstr Dim Sqldatabase,Sql_pass_word,Sql_User_ID,Sql_Data_Source Sqldatabase="hybjlx" Sql_pass_word="bjlxbdwrbjlx" Sql_User_ID="bjlxsws0622" Sql_Data_Source="113.11.197.106" Set Conn = Server.CreateObject("ADODB.Connection") ConnStr = "Provider=SQLOLEDB.1;Password='"&Sql_pass_word&"';Persist Security Info=False;User ID='"&Sql_User_ID&"';Initial Catalog='"&Sqldatabase&"';Data Source='"&Sql_Data_Source&"'" Conn.Open Connstr Function CloseDB Conn.close Set conn = Nothing End Function Function CloseRs Rs.Close Set Rs = Nothing End Function If Err Then err.Clear Set Conn = Nothing Response.Write "数据库连接出错,请检查连接字串。" Response.End End If %> <%'//-----------------------------------------地址栏参数合法性检测----------------------------------------- SQL_injdata = "exec|insert|select|delete|update|count|chr|mid|master|truncate|char|declare" SQL_inj = split(SQL_Injdata,"|") If Request.QueryString<>"" Then For Each SQL_Get In Request.QueryString For SQL_Data=0 To Ubound(SQL_inj) if instr(Request.QueryString(SQL_Get),Sql_Inj(Sql_DATA))>0 Then Response.Write "对不起001!您提交的参数可能存在错误 ;请重新提交..." response.End() end if next Next End If strtemp=request.servervariables("server_name")&request.servervariables("url")&"?"&request.QueryString strtemp=lcase(strtemp) if instr(strtemp,"select%20") or instr(strtemp,"insert%20") or instr(strtemp,"delete%20from") or instr(strtemp,"count(") or instr(strtemp,"drop%20table") or instr(strtemp,"update%20") or instr(strtemp,"truncate%20") or instr(strtemp,"asc(") or instr(strtemp,"mid(") or instr(strtemp,"char(") or instr(strtemp,"xp_cmdshell") or instr(strtemp,"exec%20master") or instr(strtemp,"net%20user") or instr(strtemp,"'") or instr(strtemp,"%20") or instr(strtemp,"""") or instr(strtemp,"“") or instr(strtemp,"”") or instr(strtemp,":") or instr(strtemp,": ") or instr(strtemp,";") or instr(strtemp,"; ") or instr(strtemp,"%27") then response.write "对不起002!您提交的参数可能存在错误 ;请重新提交..." response.End() end if '//-----------------------------------------表单提交的数据合法性检测----------------------------------------- '//替换非法数据的函数 Function Replace_Text(fString) if isnull(fString) then Replace_Text="" exit function else fString=trim(fString) fString=replace(fString,"'","''") fString=replace(fString,";",";") fString=replace(fString,"--","—") 'fString=replace(fString,"and","") 'fString=replace(fString,"or","") fString=replace(fString,"select","") fString=replace(fString,"insert","") fString=replace(fString,"exec","") fString=replace(fString,"delete","") fString=replace(fString,"update","") fString=replace(fString,"count","") fString=replace(fString,"mid","") fString=replace(fString,"truncate","") fString=replace(fString,"%","") fString=replace(fString,"chr","") fString=replace(fString,"master","") fString=replace(fString,"char","") fString=replace(fString,"declare","") fString=replace(fString,"*","") fString=replace(fString,"from","") fString=server.htmlencode(fString) Replace_Text=fString end if End function '//检测非法数据的函数 Function SafeRequest(ParaName) Dim ParaValue ParaValue=Request(ParaName) if IsNumeric(ParaValue) then SafeRequest=ParaValue exit Function else ParaValuetemp=lcase(ParaValue) tempvalue="select |insert |delete from|count(|drop table|update |truncate |asc(|mid(|char(|xp_cmdshell|exec master|net localgroup administrators|net user| and|%20from|exec|select|delete|count|chr|mid|master|truncate|char|declare" temps=split(tempvalue,"|") for mycount=0 to ubound(temps) if Instr(ParaValuetemp,trim(temps(mycount))) > 0 then response.write "对不起003!您提交的参数可能存在错误 ;请重新提交..." response.end end if next SafeRequest=ParaValue end if End function '//检测非法数据的函数 Function SafeRequestform(ParaName) Dim ParaValue ParaValue=request.form(ParaName) if IsNumeric(ParaValue) then SafeRequestform=ParaValue exit Function else ParaValuetemp=lcase(ParaValue) tempvalue="select |insert |delete from|count(|drop table|update |truncate |asc(|mid(|char(|xp_cmdshell|exec master|net localgroup administrators|net user| and|%20from|exec|select|delete|count|chr|mid|master|truncate|char|declare" temps=split(tempvalue,"|") for mycount=0 to ubound(temps) if Instr(ParaValuetemp,trim(temps(mycount))) > 0 then response.write "对不起11!您提交的参数可能存在错误 ;请重新提交..." response.end end if next SafeRequestform=ParaValue end if End function '//-----------------------------------------是否是本站提交的数据检测----------------------------------------- Sub Check_url() If Instr(Lcase(request.serverVariables("HTTP_REFERER")),Lcase(request.ServerVariables("SERVER_NAME")))=0 then Response.write "对不起22!您提交的参数可能存在错误 ;请重新提交..." Response.End() End if End Sub '///////////////////////////////内容清楚文本格式////////////////////////////////////////// Function filtscript(strHTML) Dim objRegExp, strOutput Set objRegExp = New Regexp strOutput=strHTML objRegExp.IgnoreCase = True objRegExp.Global = True objRegExp.Pattern = "<[^>]*>" strOutput = objRegExp.Replace(strOutput, "") objRegExp.Pattern = "<\/[^>]*>" strOutput = objRegExp.Replace(strOutput, "") strOutput = replace(strOutput, "javascript:", "javascript :") '//////////////////另外添加的 strOutput = replace(strOutput, " ", "") filtscript = strOutput Set objRegExp = Nothing End Function '//-----------------------------------------ID合法性检测----------------------------------------- Sub Check_ID(ID) If Len(ID)>0 then If Len(ID)>8 Then Response.write "对不起33!您提交的参数可能存在错误 ;请重新提交..." Response.End() End If If IsNumeric(ID)=False Then Response.write "对不起44!您提交的参数可能存在错误 ;请重新提交..." Response.End() End If Else Response.write "对不起55!您提交的参数可能存在错误 ;请重新提交..." Response.End() END If End Sub '//-----------------------------------------字符转换----------------------------------------- Function HTMLEncode(fString) If not isnull(fString) then fString = replace(fString, ">", ">") fString = replace(fString, "<", "<") fString = Replace(fString, CHR(32), " ") fString = Replace(fString, CHR(9), " ") fString = Replace(fString, CHR(34), """) fString = Replace(fString, CHR(39), "'") fString = Replace(fString, CHR(13), "") fString = Replace(fString, CHR(10) & CHR(10), "
")
fString = Replace(fString, CHR(10), "
")
'fString=ChkBadWords(fString)
HTMLEncode = fString
End if
End function
Function URLStr(FieldName,FieldValue)
Dim i
For i=0 to Ubound(FieldName)
URLStr=URLStr&"&"&CStr(FieldName(i))&"="&CStr(FieldValue(i))
Next
End Function
Function PageList (iPageValue,iRetCount,iCurrentPage,FieldName,FieldValue)
Dim Url
Dim PageCount '页总数
Dim PageRoot '页列表头
Dim PageFoot '页列表尾
Dim OutStr
Dim i '输出字符串
Const StepNum=3 '页码步长
Url=URLStr(FieldName,FieldValue)
If (iRetCount Mod iPageValue)=0 Then
PageCount= iRetCount \ iPageValue
Else
PageCount= (iRetCount \ iPageValue)+1
End If
If iCurrentPage-StepNum<=1 Then
PageRoot=1
Else
PageRoot=iCurrentPage-StepNum
End If
If iCurrentPage+StepNum>=PageCount Then
PageFoot=PageCount
Else
PageFoot=iCurrentPage+StepNum
End If
OutStr="分页:"&iCurrentPage&"/"&PageCount&"页 "
If PageRoot=1 Then
If iCurrentPage=1 Then
OutStr=OutStr&"9"
OutStr=OutStr&"7 "
Else
OutStr=OutStr&"9"
OutStr=OutStr&"7 "
End If
Else
OutStr=OutStr&"9"
OutStr=OutStr&"7..."
End If
For i=PageRoot To PageFoot
If i=Cint(iCurrentPage) Then
OutStr=OutStr&"["+Cstr(i)+"] "
Else
OutStr=OutStr&"["+Cstr(i)+"] "
End If
If i=PageCount Then Exit For
Next
If PageFoot=PageCount Then
If Cint(iCurrentPage)=Cint(PageCount) Then
OutStr=OutStr&"8"
OutStr=OutStr&":"
Else
OutStr=OutStr&"8"
OutStr=OutStr&":"
End If
Else
OutStr=OutStr&"... 8"
OutStr=OutStr&":"
End If
OutStr=OutStr&" 0 && document.all.PGNumber.value<="&iRetCount&"){window.location='?Page='+document.all.PGNumber.value+'"&Url&"'}"&""""&" onmouseover='this.focus()' onfocus='this.blur()'>"
PageList=OutStr
End Function
%>
| 北京旅行网,为您提供北京周边温泉、滑雪特价票,帮您策划北京周边会议及旅游之事项。 查看北京旅行网 免费咨询电话:400-779-6373 | ||
![]() |
|||||||||||||||||||||||
|
|||||||||||||||||||||||
(热线销售电话:010-51666213 )
建筑面积约21800㎡,恢宏的中国古典建筑风格,宾馆大堂照壁高挂着国际获奖艺术作品-"水滴",金箔墙面映衬着9999颗"水晶雨滴",寓意宏福万亩社区、温都温泉风调雨顺,五谷丰登,的吉祥主题。酒店拥有各种客房132间/套,及各种风味餐厅、宴会厅和宴会包间,自助餐和咖啡厅相结合 的特色酒吧。会议区共有15个大小会议室,可举办20到200人的各种会议和培训;酒店内还设有保龄球室、棋牌室、健身房、乒乓球、台球室、夜总会等康体娱乐设施;各功能用房围绕着两个内庭展开,均有自然采光通风,视野开阔、亲近自然。 在酒店西侧,水上报告厅尽显欧陆风情,造型独特,底部旋空,紧接水系设置停车场、码头,可泊车驳船;二层能容纳500人举办会议和会展,北侧设有贵宾休息厅,透过玻璃幕墙,可一览远山近水令人心旷神怡。 室外温泉区,建筑面积约 5650㎡,环境优美、景色怡人,古色古香的联廊将室外露天温泉泡池串联,即可享受雪中沐浴温泉的意境;又能品位翠竹松柏的芬芳。环绕周边有44间/套,每间都带有独立室外温泉泡池,私密性的格局为客人营造出惬意舒适休闲空间。 四合院组群,九套四合院分别采用日式和中式风格,均具有独立的室内外温泉泡池和桑拿浴房,院内配有高档小型会议室、家庭式自助厨房及标准间、套间。每尊四合院内可容纳12人住宿,是商务会议、家庭旅游度假和朋友聚会的世外桃源。 王府院(平西王府),是在清代雍正年间的平西王府旧址上恢复建造的,于2005年10月竣工。王府院气势宏伟壮观、古朴的明清建筑风格、秉承了严谨的皇家建筑格局红墙黄瓦、苍松绿柏给人以庄重、大气的感受。院内还设有独立的温泉泡池、"龙池"(泳池)、用膳房、御厨房、议事房、逍遥宫、豪华寝室、影视厅、垂钓阳台等样样俱全,成为高档商务会议、洽谈、朋友聚会、宴请及婚庆的首选场所。 2005年5月20日,位于温都温泉水空间北入口处在施工中发现了昔日王府古井,经文物部门核实就是民间一直流传的专门供奉王府饮用的"铜井"。该井井深7.2米,水深3.19米。经检测井水水质清凉透明、口感甘甜可以直接饮用。井壁用特殊烧制的御制青砖砌成,表面的金黄色涂层清晰可见。根据历史资料分析黄色涂层是当时粉刷的铜质涂料,将其涂在井壁的青砖上使井壁呈铜黄色故称之为"铜井"。 王府院、室外温泉区、四合院三位一体,被护城河水系所环绕,只有通过专用的吊桥才能进入该区域保证了尊贵客人的私密性。王府院的贵宾房近邻水系宾客既可以在阳台甩竿垂钓,也可以乘舟驾艇沿着水系摇桨漫渡,欣赏水城沿岸的无限风光、体验垂柳佛岸的诗情画意。
名人俱乐部商务区拥有高档的现代化服务设施,拥有客房45间/套,VIP贵宾房还在阳台设有木制温泉泡汤盆。四座建筑楼群环绕着温泉泡池、喷泉及桑拿蒸房。大型会议室-- "治镜阁",可同时容纳100余人进行商务会议和培训,备有高档多媒体会议系统。餐厅以粤、湘菜系为主,设有10个豪华包间和能容纳 120人的宴会大厅。配套的室外游泳池及温泉泡池是夏季健身和避暑的首选。鲍鱼岛上包罗了楼、阁、亭、榭和树、花、草、藤,优雅的环境使您远离城市喧嚣,品茗养生,达到身心与环境的自然结合,使宾客倍感舒适,是企业举办峰会、中小型工作会议的最佳选择。 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 网站首页|联系我们|广告合作|出境旅游|出境签证|国内旅游|北京旅游|北京周边|特价温泉票|国内旅游合同|出境旅游合同|北京旅游合同
地址:复兴路乙12号 中国有色金属大厦东侧小楼2层 (军博大门对面的12层米黄色办公楼) 电话:400-779-6373 海洋国际旅行社有限责任公司军博营业部 |