麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 編程 > ASP > 正文

asp后臺管理系統的'or'='or'漏洞

2024-05-04 11:09:44
字體:
來源:轉載
供稿:網友
ASP只是一種技術,只是一種運行環境,并不是后臺管理系統都是asp的,也可以是PHP或JSP或CGI或ASPX或其它的技術的,只不過ASP是目前比較流行的技術罷了。
你說的那個'or'='or' 的漏洞,只不過是程序書寫時的邏輯漏洞了,并不是ASP本身的漏洞,這種漏洞叫“Injection注入漏洞”,它的原理是這樣的:當用戶輸入用戶名和密碼時,提交一個精心構造的用戶名“a or username<>'a”,密碼是:“a or pwd<>'a”,而程序的判斷語句是:select * from user_table where username=用戶名 and pwd=密碼 但是,把上面的用戶名和密碼帶起去后就變成:select * from user_table where username=a or username<>a and pwd=a or pwd<>a,就變成上面的SQL語句了,在這種情況下,就出現了邏輯漏洞了,程序會認為用戶名和密碼都正確,就會把用戶名賦給正確的session,這樣就進入后臺了,解決辦法是用replace()函數過濾掉“'”,再次就是用戶名和密碼的輸入框里限制輸入的字符數,其實,如果對方不知道用戶名和密碼在數據庫里的字段的話,是無法破解成功的。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 天天夜夜操操 | 日韩精品中文字幕一区二区三区 | 成人免费观看在线视频 | 亚洲一区二区三区四区精品 | 欧美精品| 久久久免费电影 | 久久99国产综合精品 | 国产日韩亚洲 | 成人男女啪啪免费观看网站四虎 | 色人阁五月天 | 视频一区 日韩 | 免费高潮在线国 | 黄色网址进入 | 国产流白浆高潮在线观看 | 欧美性成人 | 91成人免费网站 | av电影免费观看 | 黄色7777| 国产一级一片免费播放 | 欧美黑人伦理 | 久久网站热最新地址4 | 亚洲无av | 日本黄色免费片 | 久久经典国产视频 | 激情小说激情图片激情电影 | 黄视频免费在线观看 | 91美女视频在线观看 | 黄色大片在线观看 | 国产精品视频 | 免费久久精品 | 亚州综合图片 | 国产人成精品综合欧美成人 | 激情免费视频 | 国产一级免费片 | 毛片免费在线 | 成人nv在线观看 | xxxx69hd一hd | 国产超碰人人爽人人做人人爱 | 久久久久久久久久网站 | 久久久成人精品视频 | 国产免费最爽的乱淫视频a 毛片国产 |