当前位置: 代码网 > 服务器>网络安全>漏洞分析 > 万能密码漏洞以及修复

万能密码漏洞以及修复

2011年03月11日 漏洞分析 我要评论
万能密码漏洞以及修复  万能密码漏洞以及修复   记得几年前要入侵一个企业网站超级简单   一般只需要找到后台 还有后台通常是www.xxx.com/admin/   然后账号 密码都是'or'='or' 就进去   现在好... 11-03-11

  万能密码漏洞以及修复

  记得几年前要入侵一个企业网站超级简单

  一般只需要找到后台 还有后台通常是www.xxx.com/admin/

  然后账号 密码都是'or'='or' 就进去

  现在好像有几个也可以用 但是已经没那么普及了

  如果网站还出现这种“万能密码”漏洞该怎么办呢

  'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种

  方法1: replace过滤字符

  解决方法:查找login.asp下的

  username=request.form("name")

  pass=request.form("pass")

  修改为:

  username=replace(request.form("name"), "'", "''")

  pass=replace(request.form("pass"), "'", "''")

  语法是屏蔽'和''字符来达到效果.

  方法2:在conn.asp 内加入���� ssi �ļ�ʱ����

  注:(前提 登陆页面有���� ssi �ļ�ʱ����
)

  把以下代码保存为safe.asp

  下面是程序代码********************************************************

  

  防注意入也可以用这段代码。。。

  希望可以给你带来帮助

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com