您当前的位置: 首页 > 网站编程 > ASP教程 > ASP登陆验证页应做的安全问题

ASP登陆验证页应做的安全问题

作者:不详 来源:网络 发布时间: 2011-03-12 17:23 点击:
应对ASP溢出漏洞我们应该做全面的字符过滤 一种是会员登陆 下面这一段代码是把username的非法字符过滤掉 % username=trim(request.form(username)) userpws=trim(request.form(password)) if username= or userpws= orInstr(username,=)0or Instr(username,%)0or Instr

ASP登陆验证页应做的安全问题

  应对ASP溢出漏洞我们应该做全面的字符过滤
  
  一种是会员登陆
  
  下面这一段代码是把username的非法字符过滤掉
  
  <%
  
  username=trim(request.form("username"))
  
  userpws=trim(request.form("password"))
  
  if username="" or userpws="" orInstr(username,"=")>0or Instr(username,"%")>0or Instr(username,chr(32))>0or Instr(username,"?")>0or Instr(username,"&")>0or Instr(username,";")>0or Instr(username,",")>0or Instr(username,"'")>0or Instr(username,",")>0or Instr(username,chr(34))>0or Instr(username,chr(9))>0or Instr(username,"")>0or Instr(username,"$")>0then
  
  response.write(''请正确输入用户名和密码'')
  
  response.end
  
  end if
  
  %>
  
  还有一种是通过地址栏输入非法字符的溢出漏洞
  
  如一有页面为newslist.asp一页面为newspage.asp
  
  我们从newslist.asp传递newsid参数到newspage.asp
  
  在newspage.asp接收参数时一般我们只用,
  
  <%
  
  dim newsid
  
  newsid=request(''newsid'')
  
  ....................
  
  %>
  
  为安全起见我们至少要加一句
  
  <%
  
  dim newsid
  
  newsid=tirm(request''id'')
  
  if newsid='''' orInstr(newsid,"'")>0or Instr(newsid,"%")>0then
  
  response.write(''非法参数'')
  
  response.end
  
  %>
  
  我说的基本上就以上两点,如有不到之处请多多指教。
  
  虽然在INTERNET中我们还存在着一些漏洞,但我们多输入几行代码就更好地增加了网站的安全性!
  
  利用非法字符溢出漏洞攻击网站简单的应对方法

分享到:
本文"ASP登陆验证页应做的安全问题"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4