首页 | 站长免费中心 | 新手上路 | 网站运营 | 网页制作 | 图片设计 | 动画设计 | 网页编程 | 网页特效 | 本站专题 | 虚拟主机 | 域名注册 | 网站建设 | 程序下载
       免费空间资源 | 新闻咨询 | 免费域名 | 免费网盘 | 网站推广 | 网站策划 | 建站经验 | 网站优化 | 网页代码 | 源码下载 | 音乐小偷 | 网络赚钱 | 论坛交流
网站建设
网站建设
虚拟主机
虚拟主机
域名注册
域名注册
711网络首页
站长工具
站长工具
网站源码
网站源码
站长论坛
站长论坛

 711网络 网页编程ASP代码

ASP登陆验证页应做的安全问题

来源: 互联网    日期:2007-1-13 15:11:58
 

    应对ASP溢出漏洞我们应该做全面的字符过滤 [转自:711网络工作室 http://www.tc711.com]

    一种是会员登陆 [转自:711网络工作室 http://www.tc711.com]

    下面这一段代码是把username的非法字符过滤掉

<%
    username=trim(request.form("username"))
    userpws=trim(request.form("password"))
    if username="" or userpws="" or Instr(username,"=")>0 or Instr(username,"%")>0 or Instr(username,chr(32))>0 or Instr(username,"?")>0 or Instr(username,"&")>0 or Instr(username,";")>0 or Instr(username,",")>0 or Instr(username,"'")>0 or Instr(username,",")>0 or Instr(username,chr(34))>0 or Instr(username,chr(9))>0 or Instr(username,"")>0 or Instr(username,"$")>0 then
    response.write('' 请正确输入用户名和密码'')
    response.end
    end if
    %>

    还有一种是通过地址栏输入非法字符的溢出漏洞

    如 一有页面为newslist.asp一页面为newspage.asp

    我们从newslist.asp传递newsid参数到newspage.asp

    在newspage.asp接收参数时一般我们只用,

<%
    dim newsid
    newsid=request(''newsid'')
    ....................
    %>
    

    为安全起见我们至少要加一句

<%
    dim newsid
    newsid=tirm(request''id'')
    if newsid='''' or Instr(newsid,"'")>0 or Instr(newsid,"%")>0 then
    response.write(''非法参数'')
    response.end
    %>

    我说的基本上就以上两点,如有不到之处请多多指教。

    虽然在INTERNET中我们还存在着一些漏洞,但我们多输入几行代码就更好地增加了网站的安全性!
    



更多的ASP登陆验证页应做的安全问题请到论坛查看: http://BBS.TC711.COM



【 双击滚屏 】 【 评论 】 【 收藏 】 【 打印 】 【 关闭 】 来源: 互联网    日期:2007-1-13 15:11:58   

发 表 评 论
查看评论

  您的大名:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
认证编码: 刷新验证码
点评内容: 字数0
  精品推荐  
  本月推荐  
  友情赞助  

关于我们 | 联系我们 | 广告投放 | 留言反馈 | 免费程序 | 虚拟主机 | 网站建设 |  网站推广 |  google_sitemap baidu_sitemap RSS订阅
本站所有资源均来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会在最短的时间回复您
Copyright © 2005-2015 Tc711.Com All Rights Reserved 版权所有·711网络   蜀ICP备05021915号
110网监备案 信息产业备案 不良信息举报