当前位置:首页 > 技术学堂 > 综合技术 > 正文 ASP登录鲜为人知的漏洞内容读取中请稍后...
站内搜索:
ASP登录鲜为人知的漏洞
您正浏览ASP登录鲜为人知的漏洞的详细内容 首页更多精彩 人气 ...

|奔日网技术学堂欢迎您 tech.8BR.NET|
大家看看下面的一段
name=request("name")
password=request("password")
sql="select * from [数据库表] where name=’"&name&"’ and password=’"&password&"’"
rs.open sql,conn,1,1
if rs.bof or rs.eof then
response.write"不能登录管理"
else
response.write"可以登录管理"
end if
这是常见的登录代码,看起来并没有错,但存在十分严重的漏洞(应该很多人知道吧,我只是提醒不知道的人)。
你可以试试在name框跟password框里都输入以下内容
1’ or ’1’=’1
怎么样,看到了吧?不用我说你都知道是怎么回事了。
可以过滤’和=,这样就不会被人用万能密码了,呵呵。
name=replace(name,"’","‘")
你的程序不会出现这样的问题吧,如果……………………
 
 发表对 ASP登录鲜为人知的漏洞 的评论  请文明聊天

|点此可收藏|或发表对本篇的评论

声明:此页资源均由网友维护。资源信息、网友评论,不代表本站观点。如有侵权请告知,我们立刻删除。

 艺术写真
 社会新闻
 极品飞车

『热点资讯』

『最新资讯』

『网友推荐』


百度搜索:
会员名称: 密码:匿名 注册 找回密码