亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 產品 > 電腦 > 正文

六種技術遠離黑客的ASP漏洞入侵

2020-05-02 22:45:56
字體:
來源:轉載
供稿:網友

如何更好的達到防范黑客攻擊!第一,免費程序不要真的就免費用,既然你可以共享原碼,那么攻擊者一樣可以分析代碼。如果在細節上注意防范,那樣你站點的安全性就大大的提高了。即使出現了SQL Injection這樣的漏洞,攻擊者也不可能馬上拿下你的站點。由于ASP的方便易用,越來越多的網站后臺程序都使用ASP腳本語言。但是,由于ASP本身存在一些安全漏洞,稍不小心就會給黑客提供可乘之機。事實上,安全不僅是網管的事,編程人員也必須在某些安全細節上注意,養成良好的安全習慣,否則會給自己的網站帶來巨大的安全隱患。目前,大多數網站上的ASP程序有這樣那樣的安全漏洞,但如果編寫程序的時候注意一點的話,還是可以避免的。

 

  1、用戶名與口令被破解

 

  攻擊原理:用戶名與口令,往往是黑客們最感興趣的東西,如果被通過某種方式看到源代碼,后果是嚴重的。防范技巧:涉及用戶名與口令的程序最好封裝在服務器端,盡量少在ASP文件里出現,涉及與數據庫連接的用戶名與口令應給予最小的權限。出現次數多的用戶名與口令可以寫在一個位置比較隱蔽的包含文件中。如果涉及與數據庫連接,在理想狀態下只給它以執行存儲過程的權限,千萬不要直接給予該用戶修改、插入、刪除記錄的權限。

 

  2、驗證被繞過

 

  攻擊原理:現在需要經過驗證的ASP程序大多是在頁面頭部加一個判斷語句,但這還不夠,有可能被黑客繞過驗證直接進入。

 

  防范技巧:需要經過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉進來的會話才能讀取這個頁面。

 

  3、Inc文件泄露問題

 

  攻擊原理:當存在ASP的主頁正在制作且沒有進行最后調試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網頁進行查找,會得到有關文件的定位,并能在瀏覽器中查看到數據庫地點和結構的細節,并以此揭示完整的源代碼。

 

  防范技巧:程序員應該在網頁發布前對它進行徹底的調試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內容進行加密,其次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統默認的或者有特殊含義容易被用戶猜測到的名稱,盡量使用無規則的英文字母。

 

  4、自動備份被下載

 

  攻擊原理:在有些編輯ASP程序的工具中,當創建或者修改一個ASP文件時,編輯器自動創建一個備份文件,比如:UltraEdit就會備份一個.bak文件,如你創建或者修改了some.asp,編輯器會自動生成一個叫some.asp.bak文件,如果你沒有刪除這個bak文件,攻擊者可以直接下載some.asp.bak文件,這樣some.asp的源程序就會被下載。

 

  防范技巧:上傳程序之前要仔細檢查,刪除不必要的文檔。對以BAK為后綴的文件要特別小心。

 

  5、特殊字符

 

  攻擊原理:輸入框是黑客利用的一個目標,他們可以通過輸入腳本語言等對用戶客戶端造成損壞;如果該輸入框涉及數據查詢,他們會利用特殊查詢語句,得到更多的數據庫數據,甚至表的全部。因此必須對輸入框進行過濾。但如果為了提高效率僅在客戶端進行輸入合法性檢查,仍有可能被繞過。

 

  防范技巧:在處理類似留言板、BBS等輸入框的ASP程序中,最好屏蔽掉HTML、javascript、VBscript語句,如無特殊要求,可以限定只允許輸入字母與數字,屏蔽掉特殊字符。同時對輸入字符的長度進行限制。而且不但要在客戶端進行輸入合法性檢查,同時要在服務器端程序中進行類似檢查。

 

  6、數據庫下載漏洞

 

  攻擊原理:在用Access做后臺數據庫時,如果有人通過各種方法知道或者猜到了服務器的Access數據庫的路徑和數據庫名稱,那么他也能夠下載這個Access數據庫文件,這是非常危險的。

 

  防范技巧:

 

  (1)為你的數據庫文件名稱起個復雜的非常規的名字,并把它放在幾層目錄下。所謂 “非常規”, 打個比方說,比如有個數據庫要保存的是有關書籍的信息, 可不要給它起個“book.mdb”的名字,而要起個怪怪的名稱,比如d34ksfslf.mdb, 并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數據庫文件就難上加難了。

 

  (2)不要把數據庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

 

  DBPath = Server.MapPath(“cmddb.mdb”)

 

  conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath

 

  假如萬一給人拿到了源程序,你的Access數據庫的名字就一覽無余了。因此建議你在ODBC里設置數據源,再在程序中這樣寫:

 

  conn.open“shujiyuan”

 

  (3)使用Access來為數據庫文件編碼及加密。首先在“工具→安全→加密/解密數據庫”中選取數據庫(如:employer.mdb),然后按確定,接著會出現“數據庫加密后另存為”的窗口,可存為:

 

“employer1.mdb”

 

  要注意的是,以上的動作并不是對數據庫設置密碼,而只是對數據庫文件加以編碼,目的是為了防止他人使用別的工具來查看數據庫文件的內容。接下來我們為數據庫加密,首先打開經過編碼了的 employer1.mdb,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設置數據庫密碼”,接著輸入密碼即可。這樣即使他人得到了employer1.mdb文件,沒有密碼他也是無法看到 employer1.mdb中的內容。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
中文字幕日韩在线视频| 日本欧美精品在线| 亚洲欧美日本精品| 国产精品久久久久99| 日韩美女av在线| 国产精品天天狠天天看| 欧美综合国产精品久久丁香| 911国产网站尤物在线观看| 亚洲成人精品视频| 性欧美暴力猛交69hd| 成人h视频在线| 性色av香蕉一区二区| 亚洲国产精品成人av| 日韩中文字幕视频在线观看| 亚洲欧美日韩一区在线| 亚洲精品中文字幕有码专区| 国产亚洲精品91在线| 国产精品久久一区主播| 国产主播欧美精品| 96国产粉嫩美女| 亚洲欧美www| 91久久国产精品91久久性色| 亚洲第一区在线| 超碰97人人做人人爱少妇| 欧美激情精品久久久久久大尺度| 国产精品久久久久久久午夜| 欧美高清电影在线看| 欧美理论电影网| 久久手机精品视频| 91久久久久久久久久久久久| 久久久久久久久久久免费精品| 日韩av成人在线观看| 国产亚洲a∨片在线观看| 人人澡人人澡人人看欧美| 国产精品视频男人的天堂| 亚洲精品少妇网址| 久久综合亚洲社区| 成人黄色免费看| 精品国产户外野外| 裸体女人亚洲精品一区| 欧美成人亚洲成人日韩成人| 91成人免费观看网站| 欧美成人精品在线视频| 日韩欧美在线看| 日韩在线精品一区| 亚洲精品成人久久久| 色偷偷噜噜噜亚洲男人| 国产福利视频一区二区| 久久99久国产精品黄毛片入口| 一本久久综合亚洲鲁鲁| 亚州国产精品久久久| 久久久久国产精品免费| 久久视频这里只有精品| 92看片淫黄大片看国产片| 亚洲天堂一区二区三区| 国产精品福利在线观看网址| 91亚洲国产成人久久精品网站| 欧美成人sm免费视频| 亚洲免费影视第一页| 亚洲在线免费观看| 91精品视频免费看| 狠狠操狠狠色综合网| 欧美日韩国产成人在线| 青青a在线精品免费观看| 美日韩精品免费观看视频| 性色av一区二区三区免费| 在线午夜精品自拍| 青草热久免费精品视频| 日韩在线视频线视频免费网站| 亚洲欧美国产高清va在线播| 91国偷自产一区二区三区的观看方式| 国产成人精品最新| 国产精品无码专区在线观看| 国产精品久久久久久久久久久不卡| 久久99热精品这里久久精品| 亚洲一级片在线看| 亚洲区中文字幕| 国产99久久精品一区二区永久免费| 成人h猎奇视频网站| 国产精品视频精品视频| 欧美理论电影在线播放| 97久久精品人搡人人玩| 日韩在线不卡视频| 日韩亚洲第一页| 亚洲精品美女在线观看| 在线播放日韩专区| 欧美色视频日本版| 精品国产31久久久久久| 国产成人高潮免费观看精品| 欧美日韩国产中文字幕| 欧美特黄级在线| 亚洲成人久久久久| 日韩高清免费在线| 欧美丝袜第一区| 亚洲男人的天堂网站| 国产精品久久久久国产a级| 亚洲欧美中文字幕| 在线亚洲国产精品网| 亚洲图片在线综合| 色噜噜国产精品视频一区二区| 日韩高清电影免费观看完整版| 精品中文字幕在线| 欧美成人免费一级人片100| 日韩av日韩在线观看| 日韩免费精品视频| 亚洲综合国产精品| 日韩电影在线观看中文字幕| 欧美极品少妇全裸体| 久久免费福利视频| 欧美精品一本久久男人的天堂| 国产网站欧美日韩免费精品在线观看| 九九视频直播综合网| 懂色av影视一区二区三区| 日韩电影中文字幕在线| 91亚洲精品在线观看| 日韩精品免费视频| 国产精品成人观看视频国产奇米| 国产91精品久久久久久| 性色av一区二区三区红粉影视| 久久在线观看视频| 亚洲综合国产精品| 亚洲美女精品成人在线视频| 2019最新中文字幕| 国产成人久久精品| 中文字幕在线国产精品| 中文字幕亚洲第一| 91亚洲精品在线| 92版电视剧仙鹤神针在线观看| 尤物yw午夜国产精品视频| 亚洲图片在区色| 欧美精品成人在线| 91精品视频在线播放| 欧美亚洲在线播放| 亚洲欧美国产精品| 中文字幕亚洲字幕| 国产精品视频区1| www国产精品com| 91地址最新发布| 尤物99国产成人精品视频| 国产精品av在线播放| 成人免费视频xnxx.com| 成人在线小视频| 91在线观看免费| 日韩在线一区二区三区免费视频| 亚洲国产精品va在线| 国产美女扒开尿口久久久| 中文字幕一区二区精品| 欧美一区二区三区……| 国产免费成人av| 日韩视频精品在线| 欧亚精品中文字幕| 亚洲精品之草原avav久久| 国模极品一区二区三区| 欧美极品少妇xxxxⅹ免费视频| 欧洲亚洲免费视频| 日本久久久a级免费| 成人黄色影片在线| 久久99精品久久久久久青青91| 久久综合五月天| 久久在精品线影院精品国产| 久久综合免费视频| 欧美久久久精品| 日韩精品一区二区三区第95| 国产精品一区二区性色av|