谁知道这段ASP代码怎么跳过

来源:百度知道 编辑:UC知道 时间:2024/05/22 02:01:05
下面是一个网页验证程序,输入用户名密码可以进后台,输入错误,进不去,但是有人说可以跳过这个验证直接进后台,请问有知道的吗?谢谢,附上ASP源码
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>无标题文档</title>
<link href="../css/mycss.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
body {
margin-left: 0px;
margin-top: 0px;
margin-right: 0px;
margin-bottom: 0px;
background-color: #666666;
}
-->
</style>
</head>

<body>
<table width="100%" height="100%" border="0" cellpadding="0" cellspacing="0" bgcolor="#666666" class="font12">
<tr>
<td height="16" align="center" valign="middle">

你给出的一段普通的登陆初始界面,一般的登陆系统都大同小异,并不能根据此,就能说明跨过这个登陆系统.

一般ASP登陆系统验证采用:通过登陆密码验证后使用设置SESSION(或者是采用COOKIE验证)的方式.这种方式如果被人知道你设置的SESSION是什么,外人可以伪造一个针对你的网站域名的SESSION值.从而跳过这个登陆验证页面.

没有用的,并没有在客户端验证,而且这里的代码没有包含ASP脚本。
ASP是在服务器上运行的,不能直接看到的。在浏览器中浏览的ASP文件是服务器处理过的,不再包含ASP代码。

建议楼主先去学习下,然后在弄这些。
不过不要害人啊~