手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >万能密码漏洞以及修复
万能密码漏洞以及修复
摘要:万能密码漏洞以及修复记得几年前要入侵一个企业网站超级简单一般只需要找到后台还有后台通常是www.xxx.com/admin/然后账号密码都是...

万能密码漏洞以及修复

记得几年前要入侵一个企业网站超级简单

一般只需要找到后台 还有后台通常是www.xxx.com/admin/

然后账号 密码都是'or'='or' 就进去

现在好像有几个也可以用 但是已经没那么普及了

如果网站还出现这种“万能密码”漏洞该怎么办呢

'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种

方法1: Replace过滤字符

解决方法:查找login.asp下的

username=request.Form("name")

pass=request.Form("pass")

修改为:

username=Replace(request.Form("name"), "'", "''")

pass=Replace(request.Form("pass"), "'", "''")

语法是屏蔽'和''字符来达到效果.

方法2:在conn.asp 内加入)

把以下代码保存为safe.asp

下面是程序代码********************************************************

防注意入也可以用这段代码。。。

希望可以给你带来帮助

【万能密码漏洞以及修复】相关文章:

FeiXun企业网站管理系统v2011上传漏洞通杀0day及

eWebeditor漏洞的修补

Foxit Reader PDF文件解析内存破坏漏洞

百分之九十的IE漏洞

微软IIS6漏洞:服务器敏感信息易被窃

Discuz! wap功能模块编码的注射漏洞

Unix主机安全漏洞分析

腾讯QQ空间的跨站漏洞介绍以及修复解决的方案(图)

Zblog最新跨站漏洞及利用代码

DEDECMS任意修改文章漏洞(exp)

精品推荐
分类导航