ASP网站入侵有哪几种?

来源:百度知道 编辑:UC知道 时间:2024/05/30 01:55:43
除了注入 上传功能 还有些什么方式?
注入具体是什么 有分几种吗 怎么防范呢?
还有上传功能和其他怎么防呢?
还要注意些什么呢?
数据库改名?还有些什么呢?

首先对前面两位说下.asp并不是一种语言.asp确实很灵活.但你要知道在计算机里面是没有绝对安全的.一开始并没有漏动.漏动都是被挖出的.试想一个网站.那么多的代码我就不信一点漏洞都没有.只是你没有发现而已.所以不要在计算机里妄想绝对的安全.

暴库,跨站
说asp不安全低能的,才是最不安全最低能的,asp本身并没有漏洞,漏洞的产生是因为程序员写程序的时候不注意造成的,而且那些所谓的漏洞并不是由asp产生的,比如sql注入,是sql和ado的问题,与asp何干?
上传,是由于过滤不严造成的。
诸如此类,asp是很优秀的语言,说asp功能和安全不行的,是人云亦云的,asp大行其道的年代,没有人说asp不好的。
不要讲php,jsp有多安全,没搞过安全的没有发言权,其他语言的漏洞同样多。
其他语言大多要mysql或oracle数据库支持,而asp大多数用的是免费的acc。
灵活,这是asp最大的优势。

下载数据库
提交JS代码

防范的话就要把你的程序保护好,尽可能的写规范

总的来说ASP不安全

IIS6.0的解析也算吧... 注入应该分GET POST COOKIES 中转吧
数据库百分百是要改的

我会的啊