首页 > 知识•资讯 > 网站建设安全--程序体 > 正文

网站建设安全--程序体

2010/3/27 0:00:00 · 稿源:传诚信
网站建设安全--程序体

  本以为这样就万事大吉了,在表格页上加一些限制,比如maxlength啦,等等..但天公就是那么不作美,你越怕什么他越来什么.你别忘了,攻击者可 以突破sql注入攻击时输入框长度的限制.写一个SOCKET程序改变HTTP_REFERER?我不会。网上发表了这样一篇文章:

以下是引用片段:
  ------------len.reg----------------- 
Windows Registry Editor Version 5.00 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\扩展(&E)] 
@="C:\Documents and Settings\Administrator\桌面\len.htm" 
"contexts"=dword:00000004 
-----------end---------------------- 
-----------len.htm------------------ 
  ----------end----------------------- 


  
  用法:先把len.reg导入注册表(注意文件路径)

  然后把len.htm拷到注册表中指定的地方.

  打开网页,光标放在要改变长度的输入框上点右键,看多了一个叫扩展的选项了吧

  单击搞定! 后记:同样的也就可以对付那些限制输入内容的脚本了.

  怎么办?我们的限制被饶过了,所有的努力都白费了?不,举起你de键盘,说不。让我们继续回到脚本字符的过滤吧,他们所进行的注入无非就是进行脚本攻 击。我们把所有的精力全都用到ACTION以后的页面吧,在chk.asp页中,我们将非法的字符全部过滤掉,结果如何?我们只在前面虚晃一枪,叫他们去 改注册表吧,当他们改完才会发现,他们所做的都是那么的徒劳。

  • 网站建设安全--防范远程注入攻击
  • 网站建设安全--数据库下载漏洞
  • 网站建设安全--特殊字符
  • 网站建设安全--自动备份被下载
  • 网站建设安全之inc文件泄露问题
  •  

    选择北京网站建设公司-传诚信,优质服务,绝对不容错过 !
    1. 优秀的网络资源,稳定的网站和速度保证 
    配送双线独立ip空间,国际A级BGP机房,99.5% 的主机在线时间) 
    2. 7年北京网站建设经验,优秀的技术和设计水平,更放心 
    3. 全程省心服务,不必担心自己不懂网络,更省心。 

    -----------------------------------------------------------------------------------------------------
    我们的与众不同之处:

        免费网络营销顾问:我们为您提供免费的网络营销顾问服务,您需要了解关于如何开展网络营销,电子商务网站设计等的事宜,欢迎随时联系我们。

        seo友好的网站管理系统:除了优质的网站空间,网站管理系统,和网站设计外,我们的网站管理系统更是seo友好的,包括:自定义栏目名,Google Sitemap自动生成,静态页面生成等等,让您的网站。

         免费网络营销培训:如何更好的投放网络广告,如何提高网络广告的投资回报,如何发帖子,
         如何优化网站,我们有丰富的经验开放给您!祝君成功!

    联系我们:010-62199213 62122723-808 贾先生
    北京网站建设公司-传诚信网站:www.ccxcn.com 点击查看经典网站案例

    北京传诚信网站建设2010年建站套餐及优惠!点击查看!

    • 相关推荐
    • 大家在看
    客户服务
    咨询热线

    010-62199213

    24小时咨询热线

    139-1050-5354