亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

ASP注入應(yīng)用漏洞解決方法大全

添加時(shí)間:2010-11-20  添加: admin 
1、ASP程序連接 SQL Server 的賬號(hào)不要使用sa,或任何屬于Sysadmin組的賬號(hào),盡量避免應(yīng)用服務(wù)有過高的權(quán)限,應(yīng)使用一個(gè)db_owner權(quán)限的一般用戶來連接數(shù)據(jù)庫。

2、WEB應(yīng)用服務(wù)器與DB服務(wù)器分別使用不同的機(jī)器來存放,并且之間最好通過防火墻來進(jìn)行邏輯隔離,因?yàn)槌擞谐绦蛟谔綔y(cè) sa 沒密碼的SQL Server,SQL Server 本身及大量的擴(kuò)展存儲(chǔ)過程也有被溢出攻擊的危險(xiǎn)。

3、數(shù)據(jù)庫服務(wù)器盡量不要與公網(wǎng)進(jìn)行連接,如果一定要直接提供公網(wǎng)的連接存儲(chǔ),應(yīng)考慮使用一個(gè)非標(biāo)準(zhǔn)端口并限制IP地址來進(jìn)行連接。

4、SA一定要設(shè)成強(qiáng)悍的密碼,尤其是SQL Server 2000以前的版本,在默認(rèn)安裝Sql時(shí)sa賬號(hào)沒有密碼,而一般管理員裝完后也忘了或怕麻煩而不更改密碼。

5、改掉缺省的Web虛擬路徑,不要使用IIS裝好后預(yù)設(shè)的<系統(tǒng)盤>\Inetpub\WWWRoot路徑,否則利用前面敘述的另存為方式,很容易在該目錄下動(dòng)手腳。

6、將平時(shí)不使用的但功能強(qiáng)大的擴(kuò)展存儲(chǔ)過程刪除。

7、使用網(wǎng)絡(luò)和主機(jī)IDS來監(jiān)控重要系統(tǒng)的運(yùn)行狀況。

8、隨時(shí)注意是否有新的補(bǔ)丁需要補(bǔ)上,目前SQL2000最新的補(bǔ)本包為SP4。

9、盡量的利用ASP 或者 ASP.NET 在服務(wù)器端檢查與限制輸入變量的類型與長(zhǎng)度,過濾掉不需要的內(nèi)容。要注意的是這些檢查不只是要放在前端,后端也要檢測(cè)。 在前端利用Html Input 標(biāo)簽的MaxLength屬性來限制輸入長(zhǎng)度,或是以JScript編寫程序來限定文本域的長(zhǎng)度,但是只要將該網(wǎng)頁另存為,修改內(nèi)容后(一般只要改寫Form的Action屬性以及Input的MaxLength屬性),重新用瀏覽器打開更改過后的頁面就可以躲過這些瀏覽器前端的檢查。

10、使用容錯(cuò)語句,不要顯示錯(cuò)誤信息到前端,利用VBScript語法的On Error Resume Next來屏蔽SQL的出錯(cuò)提示,并搭配If Err.Number<>0 Then的錯(cuò)誤處理方式,自行將錯(cuò)誤重定向到適當(dāng)?shù)腻e(cuò)誤處理網(wǎng)頁,如此系統(tǒng)將更穩(wěn)固,且黑客也不容易透過錯(cuò)誤信息來探知系統(tǒng)的內(nèi)部運(yùn)作方式。或者,也可以修改<系統(tǒng)盤>\Winnt\Help\iisHelp\common\500-100.asp預(yù)設(shè)網(wǎng)頁,最簡(jiǎn)單的方式就是將它改名。例:

on error resume next
sql2="select * from dv_admin where username='"&ReqStr("username")&"'"

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站