网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > ASP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.在ASP程序中执行SQL语句的安全性.
.利用ASP+JMAIL进行邮件群发的新思.
.在ASP程序中实现数据库事务控制.
.利用ASP在浏览器上打印输出 .
.ASP技术在论坛中的运用(四)(吐血.
.创建具有JScript的HTML的XMLHTTP.
.使用组件搜索.
.灵活实用的页面广告实例.
.用存储过程实现ASP对数据库访问.
.关于页面和代码分离.
.用TDC建立自己的数据库格式.
.ASP跳过错误.
.解决ASP执行DB查询中的特殊字符问.
.一个高效的数据分页的存储过程.
.关于SELECT的无限级联(省|市|县|.
.在windows 2003 server中编写asp.
.如何用ASP生成XML数据文档(RSS订.
.测字符串长度函数.
.在ASP中用集合成批操作数据库.
.新手学堂:rs.open与conn.execut.

网站ASP漏洞小总结

发表日期:2001-7-24


  1. iis3/pws的漏洞
  Win95+pws上运行ASP程序,只需在浏览器地址栏内多加一个小数点ASP程序就会被下载下来。



  2. iis4的漏洞
  iis4一个广为人知的漏洞是:$DATA,就是ASP的URL后多加这几个字符后,代码也可以被看到,使用IE的view source就能看到ASP代码。Win98+PWS4没有这个问题。

  解决这个问题的办法有几种:一是将目录设置为不可读(ASP仍能执行),这样html文件就不能放在这个目录下,否则html不能浏览;二是安装微软提供的补丁程序;三是在服务器上安装ie4.01sp1。



  3. 支持ASP的免费主页面临的问题
  ASP1.0的例子里有一个文件用来查看ASP源代码,/ASPSamp/Samples/code.asp。如果有人把这个程序上传到网站上去了,他就可以查看别人的程序了。

  既然ASP程序可以被人得到,别人就能轻而易举地知道你的数据库放在何处,网站的ACCESS数据库可能被人下载。



  4.来自filesystemobject的威胁
  iis4的ASP的文件操作可以通过file system object实现,包括文本文件的读写、目录操作、文件的拷贝改名删除等。利用filesystemobjet可以篡改下载FAT分区上的任何文件,即使是ntfs,如果权限没有设定好的话,同样也能破坏 。网络管理员应该将web目录建在ntfs分区上,非web目录不要使用完全控制,而应该是网络管理员才可以完全控制。


上一篇:利用ASP在浏览器上打印输出  人气:11178
下一篇:ASP中使用Session变量的优缺点 人气:12728
浏览全部漏洞的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐