亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

萬能密碼漏洞以及修復(fù)

  發(fā)布時間:2011-03-11 12:10:24   作者:佚名   我要評論
  萬能密碼漏洞以及修復(fù)   記得幾年前要入侵一個企業(yè)網(wǎng)站超級簡單   一般只需要找到后臺 還有后臺通常是www.xxx.com/admin/   然后賬號 密碼都是'or'='or' 就進去   現(xiàn)在好像有幾個也可以用 但是已經(jīng)沒那么普及了   如果網(wǎng)站還出現(xiàn)這種“萬能密碼&rdqu

  萬能密碼漏洞以及修復(fù)

  記得幾年前要入侵一個企業(yè)網(wǎng)站超級簡單

  一般只需要找到后臺 還有后臺通常是www.xxx.com/admin/

  然后賬號 密碼都是'or'='or' 就進去

  現(xiàn)在好像有幾個也可以用 但是已經(jīng)沒那么普及了

  如果網(wǎng)站還出現(xiàn)這種“萬能密碼”漏洞該怎么辦呢

  'or'='or' 漏洞修復(fù) 方法有很多在這里介紹兩種,咱們使用第2種

  方法1: Replace過濾字符

  解決方法:查找login.asp下的

  username=request.Form("name")

  pass=request.Form("pass")

  修改為:

  username=Replace(request.Form("name"), "'", "''")

  pass=Replace(request.Form("pass"), "'", "''")

  語法是屏蔽'和''字符來達到效果.

  方法2:在conn.asp 內(nèi)加入???? SSI ????????

  注:(前提 登陸頁面有???? SSI ????????
)

  把以下代碼保存為safe.asp

  下面是程序代碼********************************************************

  

  防注意入也可以用這段代碼。。。

  希望可以給你帶來幫助

相關(guān)文章

最新評論