六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

ASP登陸驗(yàn)證頁(yè)應(yīng)做的安全問(wèn)題

[摘要]應(yīng)對(duì)ASP溢出漏洞我們應(yīng)該做全面的字符過(guò)濾一種是會(huì)員登陸下面這一段代碼是把username的非法字符過(guò)濾掉<%username=trim(request.form("username"))userpws=trim(request.form("password&q...

應(yīng)對(duì)ASP溢出漏洞我們應(yīng)該做全面的字符過(guò)濾

一種是會(huì)員登陸

下面這一段代碼是把username的非法字符過(guò)濾掉
<%
username=trim(request.form("username"))
userpws=trim(request.form("password"))
if username="" or userpws="" or  Instr(username,"=")>0 or Instr(username,"%")>0 or Instr(username,chr(32))>0 or Instr(username,"?")>0 or Instr(username,"&")>0 or Instr(username,";")>0 or Instr(username,",")>0 or Instr(username,"'")>0 or Instr(username,",")>0 or Instr(username,chr(34))>0 or Instr(username,chr(9))>0 or Instr(username," ")>0 or Instr(username,"$")>0 then
response.write('' 請(qǐng)正確輸入用戶(hù)名和密碼'')
response.end
end if
%>
還有一種是通過(guò)地址欄輸入非法字符的溢出漏洞
如 一有頁(yè)面為newslist.asp一頁(yè)面為newspage.asp

我們從newslist.asp傳遞newsid參數(shù)到newspage.asp
在newspage.asp接收參數(shù)時(shí)一般我們只用,
<%
dim newsid
newsid=request(''newsid'')
....................
%>
為安全起見(jiàn)我們至少要加一句
<%
dim newsid
newsid=tirm(request''id'')
if newsid='''' or  Instr(newsid,"'")>0  or   Instr(newsid,"%")>0 then
response.write(''非法參數(shù)'')
response.end
%>
我說(shuō)的基本上就以上兩點(diǎn),如有不到之處請(qǐng)多多指教。
雖然在INTERNET中我們還存在著一些漏洞,但我們多輸入幾行代碼就更好地增加了網(wǎng)站的安全性!

利用非法字符溢出漏洞攻擊網(wǎng)站簡(jiǎn)單的應(yīng)對(duì)方法




主站蜘蛛池模板: 日韩高清一级 | 亚洲欧美中文日韩v在线观看 | 天天干夜夜草 | 日韩专区亚洲综合久久 | 亚洲成人一级片 | 亚洲成人激情在线 | 亚洲高清网站 | 午夜视频hd| 色偷偷狠狠色综合网 | 午夜在线视频国产 | 亚洲国产亚洲综合在线尤物 | 在线亚洲精品防屏蔽 | 影音先锋大型av资源 | 亚洲 欧洲 日产 韩国在线 | 中国一级做a爰片久久毛片 中国性欧美 | 天天躁日日躁狠狠躁中文字幕 | 中国性欧美| 亚洲伊人久久大香线蕉结合 | 亚洲欧美久久精品 | 亚洲一区二区三区在线 | 中文国产成人久久精品小说 | 一二三四免费观看在线8 | 午夜高清免费观看视频 | 青青青青草原国产免费 | 三级黄色片在线免费观看 | 色射综合 | 亚洲色欲色欲www | 青草免费免费观看视频在线 | 日日碰日日摸日日澡视频播放 | 五月婷视频 | 四虎精品成人免费视频 | 亚洲欧美综合在线观看 | 欧洲亚洲综合一区二区三区 | 人人公开免费超级碰碰碰视频 | 日韩精品一区二区三区 在线观看 | 中文乱码一二三四有限公司 | 五月一区二区久久综合天堂 | 日本一区午夜爱爱 | 日本剧情片免费观看网址 | 欧美一级网址 | 四虎影视ww5234hucomww网站 |