亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

ASP安全漏洞及攻擊防范方法

2024-05-04 11:06:05
字體:
來源:轉載
供稿:網友
如何更好的達到防范黑客攻擊,本人提一下個人意見!第一,免費程序不要真的就免費用,既然你可以共享原碼,那么攻擊者一樣可以分析代碼。如果在細節上注意防范,那樣你站點的安全性就大大的提高了。即使出現了SQL Injection這樣的漏洞,攻擊者也不可能馬上拿下你的站點。

  由于ASP的方便易用,越來越多的網站后臺程序都使用ASP腳本語言。但是, 由于ASP本身存在一些安全漏洞,稍不小心就會給黑客提供可乘之機。事實上,安全不僅是網管的事,編程人員也必須在某些安全細節上注意,養成良好的安全習慣,否則會給自己的網站帶來巨大的安全隱患。目前,大多數網站上的ASP程序有這樣那樣的安全漏洞,但如果編寫程序的時候注意一點的話,還是可以避免的。

  1、用戶名與口令被破解

  攻擊原理:用戶名與口令,往往是黑客們最感興趣的東西,如果被通過某種方式看到源代碼,后果是嚴重的。

  防范技巧:涉及用戶名與口令的程序最好封裝在服務器端,盡量少在ASP文件里出現,涉及與數據庫連接的用戶名與口令應給予最小的權限。出現次數多的用戶名與口令可以寫在一個位置比較隱蔽的包含文件中。如果涉及與數據庫連接,在理想狀態下只給它以執行存儲過程的權限,千萬不要直接給予該用戶修改、插入、刪除記錄的權限。

  2、驗證被繞過

  攻擊原理:現在需要經過驗證的ASP程序大多是在頁面頭部加一個判斷語句,但這還不夠,有可能被黑客繞過驗證直接進入。

  防范技巧:需要經過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉進來的會話才能讀取這個頁面。

  3、inc文件泄露問題

  攻擊原理:當存在ASP的主頁正在制作且沒有進行最后調試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網頁進行查找,會得到有關文件的定位,并能在瀏覽器中查看到數據庫地點和結構的細節,并以此揭示完整的源代碼。

  防范技巧:程序員應該在網頁發布前對它進行徹底的調試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內容進行加密,其次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統默認的或者有特殊含義容易被用戶猜測到的名稱,盡量使用無規則的英文字母。

  4、自動備份被下載

  攻擊原理:在有些編輯ASP程序的工具中,當創建或者修改一個ASP文件時,編輯器自動創建一個備份文件,比如:UltraEdit就會備份一個.bak文件,如你創建或者修改了some.asp,編輯器會自動生成一個叫some.asp.bak文件,如果你沒有刪除這個bak文件,攻擊者可以直接下載some.asp.bak文件,這樣some.asp的源程序就會被下載。

  防范技巧:上傳程序之前要仔細檢查,刪除不必要的文檔。對以BAK為后綴的文件要特別小心。

  5、特殊字符

  攻擊原理:輸入框是黑客利用的一個目標,他們可以通過輸入腳本語言等對用戶客戶端造成損壞;如果該輸入框涉及數據查詢,他們會利用特殊查詢語句,得到更多的數據庫數據,甚至表的全部。因此必須對輸入框進行過濾。但如果為了提高效率僅在客戶端進行輸入合法性檢查,仍有可能被繞過。

  防范技巧:在處理類似留言板、BBS等輸入框的ASP程序中,最好屏蔽掉Html、javascript、VBScript語句,如無特殊要求,可以限定只允許輸入字母與數字,屏蔽掉特殊字符。同時對輸入字符的長度進行限制。而且不但要在客戶端進行輸入合法性檢查,同時要在服務器端程序中進行類似檢查。

  6、數據庫下載漏洞

  攻擊原理:在用Access做后臺數據庫時,如果有人通過各種方法知道或者猜到了服務器的Access數據庫的路徑和數據庫名稱,那么他也能夠下載這個Access數據庫文件,這是非常危險的。
防范技巧:

  (1)為你的數據庫文件名稱起個復雜的非常規的名字,并把它放在幾層目錄下。所謂 “非常規”, 打個比方說,比如有個數據庫要保存的是有關書籍的信息, 可不要給它起個“book.mdb”的名字,而要起個怪怪的名稱,比如d34ksfslf.mdb, 并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數據庫文件就難上加難了。

 ?。?)不要把數據庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

 

  DBPath = Server.MapPath(“cmddb.mdb”)
  conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath


  假如萬一給人拿到了源程序,你的Access數據庫的名字就一覽無余了。因此建議你在ODBC里設置數據源,再在程序中這樣寫:

  conn.open“shujiyuan”


 ?。?)使用Access來為數據庫文件編碼及加密。首先在“工具→安全→加密/解密數據庫”中選取數據庫(如:employer.mdb),然后按確定,接著會出現“數據庫加密后另存為”的窗口,可存為:“employer1.mdb”。

  要注意的是,以上的動作并不是對數據庫設置密碼,而只是對數據庫文件加以編碼,目的是為了防止他人使用別的工具來查看數據庫文件的內容。

  接下來我們為數據庫加密,首先打開經過編碼了的 employer1.mdb,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設置數據庫密碼”,接著輸入密碼即可。這樣即使他人得到了employer1.mdb文件,沒有密碼他也是無法看到 employer1.mdb中的內容。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品成人国产乱一区| 日韩av快播网址| 日韩资源在线观看| 一本色道久久88亚洲综合88| 国产黑人绿帽在线第一区| 国产精品高清免费在线观看| 一个人www欧美| 国产精品国产三级国产aⅴ浪潮| 欧美黑人一级爽快片淫片高清| 国产精品一区二区av影院萌芽| 欧美日韩激情视频| 久久精品亚洲一区| 久久精品成人欧美大片| 国产有码一区二区| 国产精品jvid在线观看蜜臀| 日韩精品亚洲元码| 岛国视频午夜一区免费在线观看| 欧美激情精品久久久久久黑人| 美日韩在线视频| 深夜成人在线观看| 久久精品国产清自在天天线| 中文字幕亚洲二区| 亚洲一区999| 日韩最新中文字幕电影免费看| 亚洲欧美日韩爽爽影院| 亚洲高清一区二| 亚洲欧洲中文天堂| 成人伊人精品色xxxx视频| 日韩精品极品毛片系列视频| 欧美巨猛xxxx猛交黑人97人| 午夜精品久久久久久久99热浪潮| 欧美最猛性xxxxx(亚洲精品)| 欧美精品福利在线| 中文字幕在线精品| 亚洲香蕉av在线一区二区三区| 国产精品第一区| 久久精品国产亚洲精品2020| 亚洲a∨日韩av高清在线观看| 日韩中文字幕在线精品| 国产精品午夜视频| 欧美日韩精品在线| 日韩av免费在线观看| 国产亚洲欧美一区| 国产精自产拍久久久久久| 尤物yw午夜国产精品视频| 伊人精品在线观看| 亚洲精品国产免费| 91精品国产综合久久香蕉| 欧美日韩国产精品一区二区不卡中文| 日本高清不卡的在线| 亚洲精品aⅴ中文字幕乱码| 伦伦影院午夜日韩欧美限制| 热99精品只有里视频精品| 26uuu日韩精品一区二区| 色偷偷888欧美精品久久久| 国产精品色午夜在线观看| 欧美专区福利在线| 97视频在线播放| 91精品国产高清久久久久久久久| 久久69精品久久久久久国产越南| 成人黄色短视频在线观看| 欧美激情2020午夜免费观看| 91免费看国产| 欧美激情一区二区三区久久久| 成人激情在线播放| 欧美激情免费在线| 青青草原成人在线视频| 全色精品综合影院| 欧美性jizz18性欧美| 国产精品高潮呻吟久久av黑人| 欧美大片免费观看在线观看网站推荐| 国产亚洲欧洲高清一区| 久久精品最新地址| 亚洲欧美综合精品久久成人| 92看片淫黄大片看国产片| 日韩精品免费综合视频在线播放| 亚洲成人网av| 国产精品99久久久久久白浆小说| 久久视频精品在线| 欧美成人午夜影院| 国内精品伊人久久| 91精品久久久久久久久久久| 欧美激情在线观看视频| 久久久中文字幕| 国产精品精品视频一区二区三区| 欧美中文字幕第一页| 久久久亚洲精品视频| 5566成人精品视频免费| 欧美福利在线观看| 亚洲自拍偷拍福利| 欧美精品久久久久久久久| 亚洲片在线资源| 久久色精品视频| 亚洲精品美女视频| 国产精品99免视看9| 欧美精品18videos性欧美| 91精品在线观| 538国产精品一区二区免费视频| 福利视频一区二区| 欧美日韩爱爱视频| 日韩中文字幕在线精品| 性欧美xxxx交| 欧美日韩精品在线观看| 欧美亚洲成人xxx| 国产女同一区二区| 欧美激情一级二级| 久久精品欧美视频| 亚洲香蕉伊综合在人在线视看| 青青久久av北条麻妃黑人| 色琪琪综合男人的天堂aⅴ视频| 国产精品日韩电影| 国产精品久久久久久久美男| 亚洲va男人天堂| 美日韩丰满少妇在线观看| 日本精品一区二区三区在线| 欧美极度另类性三渗透| 国产婷婷97碰碰久久人人蜜臀| 中文字幕精品www乱入免费视频| 亚洲女人被黑人巨大进入al| 亚洲一区av在线播放| 亚洲福利视频网| 国产丝袜高跟一区| 日韩精品视频在线观看免费| 奇米一区二区三区四区久久| 国产亚洲人成网站在线观看| 久久久久久久影视| 亚洲国产精品国自产拍av秋霞| 日韩av免费在线观看| 亚洲第一区第二区| 亚洲综合在线做性| 久久久久国产精品免费网站| 一区二区av在线| 成人a视频在线观看| www日韩中文字幕在线看| 一区二区福利视频| 成人在线播放av| 欧美裸体xxxx| 亚洲夜晚福利在线观看| 永久免费毛片在线播放不卡| 久久国产精品久久精品| 孩xxxx性bbbb欧美| 国产精品久久在线观看| 亚洲欧洲在线免费| 国产亚洲免费的视频看| 91亚洲国产精品| 综合国产在线视频| 欧美高清性猛交| 少妇精69xxtheporn| 性欧美激情精品| 亚洲欧美国产精品久久久久久久| 精品久久久久久久久久国产| 国产成人啪精品视频免费网| 久久精品国产精品亚洲| 97在线观看视频| 久久亚洲精品一区二区| 欧美日韩免费看| 日韩在线观看免费全集电视剧网站| 精品福利在线看| 色婷婷av一区二区三区久久| 尤物精品国产第一福利三区| 精品人伦一区二区三区蜜桃网站| 亚洲缚视频在线观看| 国产在线观看一区二区三区| 欧美日韩亚洲视频|