手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >万能密码漏洞以及修复
万能密码漏洞以及修复
摘要:万能密码漏洞以及修复记得几年前要入侵一个企业网站超级简单一般只需要找到后台还有后台通常是www.xxx.com/admin/然后账号密码都是...

万能密码漏洞以及修复

记得几年前要入侵一个企业网站超级简单

一般只需要找到后台 还有后台通常是www.xxx.com/admin/

然后账号 密码都是'or'='or' 就进去

现在好像有几个也可以用 但是已经没那么普及了

如果网站还出现这种“万能密码”漏洞该怎么办呢

'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种

方法1: Replace过滤字符

解决方法:查找login.asp下的

username=request.Form("name")

pass=request.Form("pass")

修改为:

username=Replace(request.Form("name"), "'", "''")

pass=Replace(request.Form("pass"), "'", "''")

语法是屏蔽'和''字符来达到效果.

方法2:在conn.asp 内加入)

把以下代码保存为safe.asp

下面是程序代码********************************************************

防注意入也可以用这段代码。。。

希望可以给你带来帮助

【万能密码漏洞以及修复】相关文章:

eWebeditor漏洞的修补

Unix主机安全漏洞分析

金山毒霸多个sql注入及XSS漏洞和修复

PHPWIND1.3.6论坛漏洞分析

腾讯QQ空间的跨站漏洞介绍以及修复解决的方案(图)

PHP漏洞全解

Ghost有漏洞 镜像恢复需小心陷阱

又拍图片管家支付非法充值的漏洞分析及修复方法(图)

Zblog最新跨站漏洞及利用代码

百分之九十的IE漏洞

精品推荐
分类导航