日韩天天综合网_野战两个奶头被亲到高潮_亚洲日韩欧美精品综合_av女人天堂污污污_视频一区**字幕无弹窗_国产亚洲欧美小视频_国内性爱精品在线免费视频_国产一级电影在线播放_日韩欧美内地福利_亚洲一二三不卡片区

解讀ASP程序執(zhí)行SQL語(yǔ)句時(shí)防止注入攻擊的問(wèn)題_ASP教程

編輯Tag賺U幣
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!

推薦:揭秘asp常用函數(shù)庫(kù)大全
’-----------------FLYSOBlogASP站點(diǎn)開(kāi)發(fā)常用函數(shù)庫(kù)------------------ ’OpenDB(vdata_url)--------------------打開(kāi)數(shù)據(jù)庫(kù) ’getIp()-------------------------------得到真實(shí)IP ’getIPAdress(sip)------------------------查找ip對(duì)應(yīng)的真實(shí)地址 ’IP2Num

以下是一個(gè)簡(jiǎn)單的用戶更改密碼的代碼
---------------------
username=request("user_name")
pwd=request("pwd")
username=replace(username,"’","’’")
pwd=replace(pwd,"’","’’")
sql="update tbl_test set pwd=’" & pwd & "’ where uid=’" & username & "’"
set rs=conn.execute (sql)

--------------
現(xiàn)在,假如我注冊(cè)一個(gè)用戶,用戶名為 aa’; exec sp_addlogin ’haha

當(dāng)該用戶更改密碼時(shí)(假設(shè)改為pp),會(huì)出現(xiàn)什么后果呢??

sql變?yōu)?nbsp;update tbl_test set pwd=’pp’ where uid=’aa’ ; exec sp_addlogin ’haha’

結(jié)果是用戶密碼沒(méi)有被修改,因?yàn)闆](méi)有 aa這個(gè)用戶,
但在你的數(shù)據(jù)庫(kù)中創(chuàng)建了一個(gè)登陸,新登陸名為 haha

將用戶名稍加修改,實(shí)際上可以運(yùn)行任何sql語(yǔ)句,任何sql系統(tǒng)過(guò)程
而這一切都在你不知情的情況下發(fā)生的,實(shí)際上,上面的只是一個(gè)

示范,稍微修改一下用戶名,我們可以做添加一個(gè)DBA賬號(hào),刪除所

有紀(jì)錄,讀取用戶密碼等越權(quán)操作。

分享:詳解將ASP頁(yè)面改為偽靜態(tài)的簡(jiǎn)單方法
目前很多網(wǎng)站都采用生成靜態(tài)頁(yè)的方法,原因是這樣訪問(wèn)速度會(huì)得到提高(服務(wù)器端CPU利用率很低),另外也容易被搜索引擎收錄,但是這帶來(lái)的一個(gè)問(wèn)題就是需要足夠大的空間存放這些靜態(tài)頁(yè)面,如果你的空間不是很富裕,而又想有利于被搜索引擎收錄,其實(shí)可以采用偽

共2頁(yè)上一頁(yè)12下一頁(yè)
來(lái)源:模板無(wú)憂//所屬分類:ASP教程/更新時(shí)間:2010-04-23
相關(guān)ASP教程