- SQL Server 中巧用另類寫法代替Like語(yǔ)...
- 快速掌握SQL服務(wù)器常見(jiàn)的危險(xiǎn)和補(bǔ)救措...
- Microsoft SQL Server 連接基礎(chǔ)知識(shí)
- 十大絕招保護(hù) SQL Server數(shù)據(jù)庫(kù)安全
- Microsoft SQL Server備份和恢復(fù)措施...
- 考慮SQL Server安全 需注意幾個(gè)方面
- 什么是NT負(fù)載平衡服務(wù)
- 如何測(cè)試虛擬主機(jī)的速度
- 多個(gè)域名是否可以指向同一網(wǎng)址
- 服務(wù)器被訪問(wèn)的速度由哪些因素決定
- 從哪幾個(gè)角度評(píng)價(jià)服務(wù)器的性能
- 服務(wù)器托管與虛擬主機(jī)托管有什么區(qū)別...
堵住ASP漏洞
無(wú)論你相不相信,通過(guò) asp,可能可以很方便地入侵 web server、竊取服務(wù)器上的文件、捕獲 web 數(shù)據(jù)庫(kù)等系統(tǒng)的用戶口令,甚至惡意刪除服務(wù)器上的的文件,直至造成系統(tǒng)損壞,這些都決非聳人聽(tīng)聞,而且都確確實(shí)實(shí)發(fā)生過(guò),本文將向你一一揭示這些 asp 存在的漏洞,并提出一些防范意見(jiàn)。
上一篇中給大家著重談了“ADO 存取數(shù)據(jù)庫(kù)時(shí)如何分頁(yè)顯示”的問(wèn)題,有位朋友來(lái)信給我指出我在計(jì)算頁(yè)面總數(shù)時(shí)忽略了 Recordset 對(duì)象的一個(gè)重要參數(shù)“PageCount”,它能在給 Pagesize 賦值后自動(dòng)得出頁(yè)面的總數(shù),而無(wú)須用“INT(RS.recordcount/PgSz*-1)*-1”這樣繁瑣的公式。我要感謝這位朋友熱心地給我指出 程序中的不足,由于這個(gè)程序是我在很久以前寫的,因?yàn)樵诜猪?yè)顯示的時(shí)候記錄的總數(shù)不一定能整除頁(yè)面顯示記錄的數(shù)目,而當(dāng)時(shí)我又不能肯定 PageCount 是否能正確得出頁(yè)面的數(shù)目,所以偷懶寫了這個(gè)公式:),說(shuō)實(shí)話我到現(xiàn)在還都沒(méi)試過(guò)用 pagecount,有興趣的朋友千萬(wàn)要試一下哦,可別學(xué)我的懶惰呀。
最近我在 chinaasp 的 bbs 上討論問(wèn)題時(shí)發(fā)現(xiàn)很多朋友對(duì)于 asp 的一些安全性問(wèn)題不甚了解,甚至不知道如何解決最常見(jiàn)的 asp::$DATA 顯示源代碼的問(wèn)題,因此我覺(jué)得非常有必要在這里給廣大朋友們重點(diǎn)談一談這個(gè)問(wèn)題,在征得 chinaasp 飛鳥的同意下,我將他曾經(jīng)寫過(guò)的一點(diǎn)關(guān)于 asp 漏洞的介紹加上我自己的一些實(shí)踐經(jīng)驗(yàn)?zāi)贸鰜?lái)給大家詳細(xì)分析一下這個(gè)對(duì)于 webmaster 來(lái)說(shuō)至關(guān)重要的 asp 的安全性問(wèn)題。
當(dāng)去年 ::$DATA 的漏洞被發(fā)現(xiàn)并公布的第二天,我曾經(jīng)檢測(cè)了當(dāng)時(shí)國(guó)內(nèi)大部分運(yùn)用 asp 的站點(diǎn),其中百分之九十九都存在以上可以看見(jiàn)源代碼的問(wèn)題,當(dāng)日我甚至在微軟的站點(diǎn)上抓下了 search.asp 這個(gè)文
全國(guó)統(tǒng)一免費(fèi)服務(wù)電話
800-82-98988
專業(yè)網(wǎng)站建設(shè)咨詢電話
028-66533110
028-66533120
24小時(shí)移動(dòng)總機(jī)
15902883120
天府星空05號(hào):張小姐
負(fù)責(zé)范圍:域名主機(jī)、網(wǎng)站建設(shè)
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:800002030
電子郵件:sale@tfxk.com
負(fù)責(zé)范圍:業(yè)務(wù)咨詢、疑問(wèn)解答
免費(fèi)熱線:400-028-5488
在線聯(lián)絡(luò):QQ:80002030
電子郵件:sale@tfxk.com