六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

ASP漏洞集-給你的FileSystemObject對象加把鎖

[摘要]現在國內提供支持ASP的免費空間越來越多了,對于ASP愛好者來說無疑是個好的勢頭,但是很多提供免費ASP空間的站點都沒有對FileSystemObject這個對象做出任何限制,這也就導致了安全問題。比如,今年愚人節“東莞視窗”所有的主頁都遭到了黑客的攻擊,其實做這件事情很簡單,就是使用FileSy...

  現在國內提供支持ASP的免費空間越來越多了,對于ASP愛好者來說無疑是個好的勢頭,但是很多提供免費ASP空間的站點都沒有對FileSystemObject這個對
象做出任何限制,這也就導致了安全問題。比如,今年愚人節“東莞視窗”所有的主頁都遭到了黑客的攻擊,其實做這件事情很簡單,就是使用FileSystemObject對象,
具體的程序就不再討論了。而另外一個比較有名的提供ASP空間的站點“網界”同樣也存在這個安全漏洞,很容易遭到攻擊。不僅僅是這些提供免費空間的站點存在這個
安全漏洞,很多國內的虛擬主機提供商同樣也存在這個安全隱患。這樣給商業用戶帶來的危害就很大了。
  那么我們如何才能限制用戶使用FileSystemObject對象呢?一種極端的做法是完全反注冊掉提供FileSystemObject對象的那個組件,也就是Scrrun.dll。具體的方
法如下:
  在MS-DOS狀態下面鍵入:
Regsvr32 /u c:\windows\system\scrrun.dll
(注意:在實際操作的時候要更改成為你本地的實際路徑)
  但是,顯而易見,如果這樣做,那么包括站點系統管理員在內的任何人都將不可以使用FileSystemObject對象了,這其實并不是站點管理人員想要得到的結果,畢竟
我們使用這個對象可以實現方便的在線站臺管理,如果連系統管理員都沒法使用了,那可就得不償失了,但是不禁止這個危險的對象又會給自己的站點帶來安全漏洞。那么
有沒有兩全其美的方法呢?有!具體方法如下:
  我們可以做到禁止他人非法使用FileSystemObject對象,但是我們自己仍然可以使用這個對象.
  方法如下:
  查找注冊表中
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject 鍵值
  將其更改成為你想要的字符串(右鍵-->"重命名"),比如更改成為
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject2
  這樣,在ASP就必須這樣引用這個對象了:
  Set fso = CreateObject("Scripting.FileSystemObject2")
  而不能使用:
  Set fso = CreateObject("Scripting.FileSystemObject")
  如果你使用通常的方法來調用FileSystemObject對象就會無法使用了。
  呵呵,只要你不告訴別人這個更改過的對象名稱,其他人是無法使用FileSystemObject對象的。這樣,作為站點管理者我們就杜絕了他人非法使用FileSystemObject
對象,而我們自己仍然可以使用這個對象來方便的實現網站在線管理等等功能了!
(以上方法在Win98+PWS以及WinNT4+IIS4環境下測試通過)





主站蜘蛛池模板: 欧美中文综合在线视频 | 日韩一区二区三区不卡视频 | 天天干天天骑 | 亚洲天堂毛片 | 色在线播放 | 人人精品 | 午夜免费看片 | 青草久操 | 日日操夜夜骑 | 天天夜夜人人 | 中文字幕在线网址 | 欧美综合亚洲 | 伊人手机视频 | 狍和美女一级aa毛片 | 一区二区三区视频在线观看 | 日本特黄aaaaaaa大片 | 最近韩国日本免费观看 | 婷婷狠狠五月天小说免费 | 欧美系列在线 | 日本美女高清在线观看免费 | 亚洲国产精品综合欧美 | 亚洲va欧美va天堂v国产综合 | 日韩a级毛片 | 日本不卡一区二区三区在线观看 | 色网站在线观看 | 日本中文一二区有码在线观看 | 色婷婷综合和线在线 | 日韩欧美一区二区不卡看片 | 日本在线视频网址 | 热热色国产 | 亚洲碰碰 | 亚洲1页 | 日韩经典欧美精品一区 | 青草视频在线观看免费资源 | 婷婷99精品国产97久久综合 | 日韩精品视频免费在线观看 | 婷婷五月在线视频 | 四川一级护士一级毛片 | 亚洲一二三在线 | 午夜视| 午夜精品福利在线 |