Ò׽ؽØͼÈí¼þ¡¢µ¥Îļþ¡¢Ãâ°²×°¡¢´¿ÂÌÉ«¡¢½ö160KB

Asp NetÍøÕ¾°²È«

1£ºSQL ×¢È룺
½â¾ö·½°¸£º
a. Õâ¸öÎÊÌâÖ÷ÒªÊÇÓÉÓÚ´«ÈëÌØÊâ×Ö·ûÒýÆðµÄÎÒÃÇ¿ÉÒÔÔÚ¶ÔÊäÈëµÄÓû§ÃûÃÜÂë½øÈë¹ýÂËÌØÊâ×Ö·û´¦Àí¡£
b. ʹÓô洢¹ý³Ìͨ¹ý´«Èë²ÎÊýµÄ·½·¨¿É½â¾ö´ËÀàÎÊÌ⣨עÒ⣺ÔÚ´æ´¢¹ý³ÌÖв»¿ÉʹÓÃÆ´½ÓʵÏÖ£¬²»È»ºÍûÓô洢¹ýºÍÊÇÒ»ÑùµÄ£©¡£
2. XSS£¨¿çÕ¾½Å±¾¹¥»÷£©£º
½â¾ö·½°¸£º
¡¡¡¡a. ͨ¹ýÔÚ Page Ö¸Áî»ò ÅäÖýÚÖÐÉèÖà validateRequest="false" ½ûÓÃÇëÇóÑéÖ¤£¬È»ºóÎÒÃǶÔÓû§Ìá½»µÄÊý¾Ý½øÐÐ HtmlEncode£¬±àÂëºóµÄ¾Í²»»á³öÏÖÕâÖÖÎÊÌâÁË£¨ASP.NET ÖбàÂë·½·¨£ºServer.HtmlEncode(string)£©¡£
¡¡¡¡b. µÚ¶þÖÖÊǹýÂËÌØÊâ×Ö·û£¬ÕâÖÖ·½·¨¾Í²»Ì«ÌᳫÁË£¬Èç¹ûÓû§ÏëÊäÈëСÓںţ¨<£©Ò²»á±»¹ýÂ˵ô
3.CSRF£¨¿çÕ¾µãÇëÇóαÔ죩£º
½â¾ö·½°¸£º
¡¡¡¡ÐÞ¸ÄÐÅϢʱÌí¼ÓÑéÖ¤Âë»òÌí¼Ó Session ÁîÅÆ£¨ASP.NETÖÐÒѾ­Ìṩһ¸ö×Ô¶¯·À·¶µÄ·½·¨£¬¾ÍÊÇÓÃÒ³ÃæÊôÐÔ ViewStateUserKey¡£ÔÚPage_Init·½·¨ÖÐÉèÖÃÆäÖµ£ºthis.ViewStateUserKey = Session.SessionID£©¡£
4. ÎļþÉÏ´«£º
½â¾ö·½°¸£º
ÔÚÓû§µÇ¼ʱ¼ÓÈëÊÇ·ñ¿ÉÉÏ´«ÎļþµÄ Session ±êÖ¾¡£Æäʵ Fckeditor ÒѾ­Ð´ºÃÁË¡£Ö±½Ó°ÑÑéÖ¤º¯Êý CheckAuthentication() ÖеÄ×¢ÊͶÎÖÐCheckAuthentication()
return ( Session[ "IsAuthorized" ] != null && (bool)Session[ "IsAuthorized" ] == true );
 
¡¡¡¡×¢ÊÍÈ¥µô¡£ÔڵǼ³É¹¦¼ÓÈëµÇ¼³É¹¦ JS ´úÂë
Session[“IsAuthorized”] = true;
£±£ºSQL ×¢Èë
      ÒýÆðÔ­Òò£º
      ÆäʵÏÖÔںܶàÍøÕ¾Öж¼´æÔÚÕâÖÖÎÊÌâ¡£¾ÍÊdzÌÐòÖÐÖ±½Ó½øÐÐSQLÓï¾äÆ´½Ó¡£¿ÉÄÜÓÐЩ¶ÁÕß²»Ì«Ã÷°×¡£ÏÂÃæͨ¹ýÒ»¸öµÇ¼ʱ¶ÔÓû§ÑéÖ¤À´ËµÃ÷£º
code:
     Ñé֤ʱµÄsqlÓï¾ä: select * from where user='"+txtUsername.Text+"' and pwd='"+txtPwd.Text+"'
ÕâÊÇÒ»¶Î´ÓÊý¾Ý¿âÖвéѯÓû§£¬¶ÔÓû§Ãû£¬ÃÜÂëÑéÖ¤¡£
¿´ÉÏÈ¥ºÃÏóûÓÐʲôÎÊÌ⣬µ«ÊÇʵ¼ÊÕâÀïÃædz²Ø×ÅÎÊÌ⣬Óû§Ãû£ºadmin ÃÜÂ룺 admin£¬
select * from where user='admin' and pwd='admin'
Èç¹ûÓû§ºÍÃÜÂëÕýÈ·¾Í¿ÉͨÑéÖ¤¡£Èç¹ûÎÒÓû§Ãû£ºasdf' or 1=1 -- ÃÜÂ룺ËæÒâÊäÈë.
ÎÒÃÇÔÙÀ´¿´Óï¾ä£º
select * from where user=‘asdf' or 1=1 -- and pwd=''
Ö´Ðк󿴵½Ê²Ã´£¿ÊDz»ÊÇËùÓмǼ£¬Èç¹û³ÌÐòÖ»ÊǼòµ¥ÅжϷµ»ØµÄÌõÊý£¬ÕâÖÖ·½·¨¾Í¿ÉÒÔͨÑéÖ¤¡£


Ïà¹ØÎĵµ£º

asp±àд¹ý³Ì

±àд¹ý³Ì
¹ý³ÌÊÇÒ»×éÄÜÖ´ÐÐÖ¸¶¨ÈÎÎñÇÒ¾ßÓзµ»ØÖµµÄ½Å±¾ÃüÁî¡£Äú¿ÉÒÔ¶¨Òå×Ô¼ºµÄ¹ý³Ì£¬È»ºóÔڽű¾Öз´¸´µ÷ÓÃËüÃÇ¡£
Äú¿ÉÒÔ½«¹ý³Ì¶¨Òå·ÅÔÚµ÷Óùý³ÌµÄ .asp ÎļþÖУ¬Ò²¿ÉÒÔ½«Í¨Óùý³Ì·ÅÔÚÒ»¸ö¹²ÏíµÄ .asp ÎļþÖУ¬È»ºóÓà SSI #include Ö¸ÁÆä°üº¬½øÆäËûµ÷ÓÃÆä¹ý³ÌµÄ .asp ÎļþÖС£Äú»¹¿ÉÑ¡ÔñÁíÒ»ÖÖ·½·¨£¬¼´°ÑÕâЩ¹¦ÄÜ´ò°ü ......

¹ØÓÚ asp ľÂí

Ò»¡¢Ä¾ÂíÉú³É
aspľÂí´úÂë¼ÓÃÜ£¬Í¼Æ¬ºÏ²¢£¬Îļþʱ¼äÐ޸ģ¬»¹ÓÐÒªÃüµÄϵͳ©¶´ÀûÓÃ
ͼƬºÍľÂíºÏ²¢ÃüÁ
copy 1.gif /b + asp.asp /a asp.gif
¶þ¡¢Ä¾ÂíÉÏ´«
Èç¹ûºǫ́ûÓÐÀàËÆÊý¾Ý¿â±¸·Ý¹¦ÄÜ£¬¿ÉÒÔÉú³ÉÐÂÎļþ£¬»òÕßÖ±½ÓÐÞ¸ÄÎļþ¡£ÄÇôºÜÄÑÖ±½ÓÈÃľÂíÔËÐУ¬²»¹ý»¹ÊÇÓÐһЩ·½·¨£¬¿ÉÒÔ¿¼ÂÇ¡£  
  1¡¢Èç¹ ......

¶¯Ì¬ÍøÒ³ASPÓïÑÔ»ù´¡(8)

Javascript µÄ±äÁ¿ÉùÃ÷¹æÔò
1¡¢±äÁ¿ÃûÒÔÓ¢ÎÄ×Öĸ¿ªÍ·£»
2¡¢³¤¶È²»Äܳ¬¹ý255×Ö½Ú£»
3¡¢Ö®¼ä²»ÄÜÓпոñ£»
4¡¢²»ÄÜ°üº¬ Javascript µÄÔËËã·û£»
5¡¢²»ÄÜʹÓà Javascript µÄ±£Áô×Ö£»
6¡¢Çø·Ö´óСд¡£
 Javascript µÄÁ÷³Ì¿ØÖÆÓï¾ä
ÓëVBSCRIPT Ïàͬ£¬ Javascript µÄÁ÷³Ì¿ØÖÆÓï¾äÓë·ÖΪÌõ¼þÓï¾äºÍÑ­»·Óï¾ä¡£
ʵÀ ......

ÔÚaspÖÐʹÓñäÁ¿ºÍ³£Á¿

 
ʹÓñäÁ¿ºÍ³£Á¿
±äÁ¿ÊǼÆËã»úÄÚ´æÖÐÒÑÃüÃûµÄ´æ´¢Î»Öã¬ÆäÖаüº¬ÁËÊý×Ö»ò×Ö·û´®µÈÊý¾Ý¡£±äÁ¿°üº¬µÄÐÅÏ¢±»³ÆΪ±äÁ¿µÄÖµ¡£±äÁ¿Ê¹ÓÃÓû§±ãÓÚÀí½â½Å±¾²Ù×÷µÄÃû³ÆΪÓû§ÌṩÁËÒ»ÖÖ´æ´¢¡¢¼ìË÷ºÍ²Ù×÷Êý¾ÝµÄ;¾¶¡£
ÉùÃ÷ºÍÃüÃû±äÁ¿
ÃüÃûºÍÉùÃ÷±äÁ¿Ó¦×ñÑ­½Å±¾ÓïÑԵĹæÔò¼°Ö¸µ¼¡£¼´Ê¹ÔÚʹÓñäÁ¿Ç°²»ÐèҪȥÉùÃ÷±äÁ¿£¬Ò²Ó¦Ñ ......
© 2009 ej38.com All Rights Reserved. ¹ØÓÚE½¡ÍøÁªÏµÎÒÃÇ | Õ¾µãµØͼ | ¸ÓICP±¸09004571ºÅ