手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >万能密码漏洞以及修复
万能密码漏洞以及修复
摘要:万能密码漏洞以及修复记得几年前要入侵一个企业网站超级简单一般只需要找到后台还有后台通常是www.xxx.com/admin/然后账号密码都是...

万能密码漏洞以及修复

记得几年前要入侵一个企业网站超级简单

一般只需要找到后台 还有后台通常是www.xxx.com/admin/

然后账号 密码都是'or'='or' 就进去

现在好像有几个也可以用 但是已经没那么普及了

如果网站还出现这种“万能密码”漏洞该怎么办呢

'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种

方法1: Replace过滤字符

解决方法:查找login.asp下的

username=request.Form("name")

pass=request.Form("pass")

修改为:

username=Replace(request.Form("name"), "'", "''")

pass=Replace(request.Form("pass"), "'", "''")

语法是屏蔽'和''字符来达到效果.

方法2:在conn.asp 内加入)

把以下代码保存为safe.asp

下面是程序代码********************************************************

防注意入也可以用这段代码。。。

希望可以给你带来帮助

【万能密码漏洞以及修复】相关文章:

百分之九十的IE漏洞

人人网CSRF漏洞曝光及修复方案

ckeditor/DesignCms上传漏洞

金山毒霸多个sql注入及XSS漏洞和修复

IIS 7.0 网站漏洞利用及修复方法

Discuz!!论坛wap功能模块编码的注射漏洞分析

eWebeditor漏洞的修补

WEB常见漏洞问题危害及修复建议

中国移动mas2.0平台系统漏洞暴光 附修复方法

Mysql身份认证漏洞的分析以及利用

精品推荐
分类导航