在ASP网页制作中,最多出现的漏洞是在那个细节文件中^??

来源:百度知道 编辑:UC知道 时间:2024/05/29 04:52:41
经常会有一些游民,用一些非常软件,轻易的就得到了你ASP中的后台管理密码??有什么方法可防止吗?

注入漏洞
在conn.asp(数据库连接文件)里加入防注入语句即可

<%
Dim flashack_Post,flashack_Get,flashack_In,flashack_Inf,flashack_Xh,flashack_db,flashack_dbstr
flashack_In = "'※;※and※exec※insert※select※delete※update※count※*※%※chr※mid※master※truncate※char※declare"
flashack_Inf = split(flashack_In,"※")
If Request.Form<>"" Then
For Each flashack_Post In Request.Form

For flashack_Xh=0 To Ubound(flashack_Inf)
If Instr(LCase(Request.Form(flashack_Post)),flashack_Inf(flashack_Xh))<>0 Then
Response.Write "<Script Language=JavaScript>alert('flashack防注入系统提示你↓\n\n请不要在参数中包含非法字符尝试注入,QQ:80201222!\n\nhttp://www.flashack.COM');</Script>"
Response.Write "非法操作!系统做了如下记录↓<br>"
Response.Write "操作IP:"&Request.ServerVariables("REMOTE_ADDR")&"<br>