在线观看肉片AV网站免费_97在线中文字幕免费公开视频_人妻无码二区自慰系列_高清无码黄色在线网站

您當(dāng)前的位置:天府星空常見(jiàn)問(wèn)題域名相關(guān) → 問(wèn)題內(nèi)容

堵住ASP漏洞

作者:佚名  來(lái)源:本站整理  發(fā)布時(shí)間:2008-01-21 10:36:40
人其他擁有 asp 權(quán)限的人非法獲取。

  舉個(gè)很簡(jiǎn)單的例子,在微軟提供的 ASP1.0 的例程里有一個(gè) .asp 文件專門用來(lái)查看其它 .asp 文件的源代碼,該文件為 ASPSamp/Samples/code.asp。如果有人把這個(gè)程序上傳的服務(wù)器,而服務(wù)器端沒(méi)有任何防范措施的話,他就可以很容易地查看他人的程序。
例如 :

  code.asp?source=/directory/file.asp

  2、使用的 ACCESS mdb 數(shù)據(jù)庫(kù)可能被人下載一般來(lái)說(shuō)在提供 asp 權(quán)限的免費(fèi)主頁(yè)服務(wù)器上不可能提供代為設(shè)定 DSN 的服務(wù),因此 asp 程序使用的數(shù)據(jù)庫(kù)通常都局限在使用 mdb 庫(kù),而 mdb 遠(yuǎn)端數(shù)據(jù)庫(kù)所在的位置是使用我們?cè)诘谑钠谥兄v到過(guò)的 DSN-less 方法直接在 asp 中指定的,方法如下 :

    < %connstr = "DBQ="+server.mappath("database/source.mdb")+";DefaultDir=;DRIVER={Microsoft Access Driver (*.mdb)};DriverId=25;FIL=MS Access;ImplicitCommitSync=Yes;MaxBufferSize=512;MaxScanRows=8;PageTimeout=5; SafeTransactions=0;Threads=3;UserCommitSync=Yes;"%>
正如前文所言,在這種情況下 mdb 庫(kù)很可能被他人下載,從而造成諸如密碼等的泄露。

  所以,作為 webmaster 應(yīng)該采取一定的措施,嚴(yán)禁 code.asp 之類的程序(似乎很難辦到 , 但可以定期檢索特征代碼),限制 mdb 的下載。

  3、來(lái)自強(qiáng)大的 filesystemobject 組件的威脅

  IIS3、 IIS4 的 ASP 的文件操作都可以通過(guò) filesystemobject 實(shí)現(xiàn),包括文本文件的讀寫目錄操作、文件的拷貝改名刪除等,但是這個(gè)強(qiáng)大的功能也留下了非常危險(xiǎn)的“后門”。利用 filesystemobjet 可以篡改下載 fat 分區(qū)上

上一頁(yè)  [1] [2] [3] [4] [5]  下一頁(yè)

  • 全國(guó)統(tǒng)一免費(fèi)熱線:800-82-98988
  • 業(yè)務(wù)咨詢電話:028-66533110
  • 技術(shù)支持電話:028-66533120
  • 故障搶修電話:028-85568895
  • 投訴以及建設(shè):028-66533130
  • 售后服務(wù)電話:028-66533140
  • 業(yè)務(wù)咨詢:239270001成都網(wǎng)站建設(shè)咨詢
  •  239270002成都網(wǎng)站建設(shè)咨詢
  •  712291959成都網(wǎng)站建設(shè)咨詢
  •  712291960成都網(wǎng)站建設(shè)咨詢
  •  712291950成都網(wǎng)站建設(shè)咨詢
  •  712291951成都網(wǎng)站建設(shè)咨詢

MSN咨詢:info@tfxk.com 技術(shù)支持:support@tfxk.com 中華人民共和國(guó)信產(chǎn)部備案號(hào):蜀ICP備06017350號(hào)

Copyright:天府星空網(wǎng)絡(luò)科技有限公司(Tfxk.Com)2003-2009

成都總部地址:成都市洗面橋街22號(hào)城市陽(yáng)光大廈13-02.13-04.13-05室 郵編:610041

西昌分公司地址:西昌市文匯路一環(huán)路口 電話:0834-3203999 傳真:0834-3202135 郵編:615000