手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >万能密码漏洞以及修复
万能密码漏洞以及修复
摘要:万能密码漏洞以及修复记得几年前要入侵一个企业网站超级简单一般只需要找到后台还有后台通常是www.xxx.com/admin/然后账号密码都是...

万能密码漏洞以及修复

记得几年前要入侵一个企业网站超级简单

一般只需要找到后台 还有后台通常是www.xxx.com/admin/

然后账号 密码都是'or'='or' 就进去

现在好像有几个也可以用 但是已经没那么普及了

如果网站还出现这种“万能密码”漏洞该怎么办呢

'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种

方法1: Replace过滤字符

解决方法:查找login.asp下的

username=request.Form("name")

pass=request.Form("pass")

修改为:

username=Replace(request.Form("name"), "'", "''")

pass=Replace(request.Form("pass"), "'", "''")

语法是屏蔽'和''字符来达到效果.

方法2:在conn.asp 内加入)

把以下代码保存为safe.asp

下面是程序代码********************************************************

防注意入也可以用这段代码。。。

希望可以给你带来帮助

【万能密码漏洞以及修复】相关文章:

又拍图片管家支付非法充值的漏洞分析及修复方法(图)

WEB常见漏洞问题危害及修复建议

ckeditor/DesignCms上传漏洞

人人网CSRF漏洞曝光及修复方案

Zblog最新跨站漏洞及利用代码

Foxit Reader PDF文件解析内存破坏漏洞

discuz获取任意管理员密码漏洞利用工具vbs版

百分之九十的IE漏洞

DEDECMS任意修改文章漏洞(exp)

PHP漏洞全解

精品推荐
分类导航