ASP漏洞集-用ASP实现网页保密的两种方法

2016-01-29 19:54 20 1 收藏

ASP漏洞集-用ASP实现网页保密的两种方法,ASP漏洞集-用ASP实现网页保密的两种方法

【 tulaoshi.com - ASP 】

   在维护公司内部网站时碰到一个实际问题——MIS主管要求将一些技术文件放在网页上,且只能让MIS 的员工浏览。这就涉及到如何对网页保密的问题。
  最初我借助Frontpage和Vbscript设计了一种方案,链接MIS技术页(此处预设为actpwdrst.htm)之前,先 链接actpwd.htm输入名称和密码(此处名称和密码都预设
为“mis”),只有正确输入后,才能链接到actpwdrst.htm。 以下是它们的代码。
   Actpwd.htm 代 码 如 下:
< html
< head
< title 密 码< /title
< /head
< body
< form name=“form1”
< input type=“hidden”
name=“VTI-GROUP”_ value=“0”
< div align=“center” < center < p
名 称< input type =“text”
name=“T1” size=_“20”
密 码< input type =“password”
name=“T2”_ size=“20”
< input type=“button” value=“
确 认”_ name=“B1”
< /p < /center < /div
< /form
< p
< script language=“vbscript”
< !-
sub b1_onclick()
if form1.t1.value=“mis” and_ form1.t2.value=“mis” then
document.location=_“actpwdrst.htm”
else
m1=msgbox(“ 密 码 错 误_
”,0+48, “Warring”)
end if
end sub
// --
< /script
< /p
< /body
< /html
Actpwdrst.htm 代 码 如 下:
< html
< head
< title 密 码< /title
< /head
< body
< p align=“center”
< font face=“ 标 楷 体” size=“7” color=“0000ff”
< strong
你 已 成 功 登 录 !
< /strong
< /font
< /p
< /body
< /html
  细心的朋友可能已发现这种方案的不可靠性——输入和判断都在actpwd.htm中完成,不管输入的名称和密码是不是正确的,只要记住了actpwdrst.htm 所在的URL,根
本就不需要通过actpwd.htm 就可直接链接actpwdrst.htm。所以这种方案的保密系数就不是很好。
  下面看看采用ASP设计的方案。链接MIS技术页(此处预设为asppwdrst.asp)之前,先链接asppwd.asp输入 名称和密码(此处名称和密码都预设为“mis”),只有正确
输入后,才能链接到asppwdrst.asp。以下是它们的 代码。
Asppwd.asp 代 码 如 下:
< html
< body
< form name=“form1” action=
“asppwdrst.asp” method_
=“POST”
< input type=“hidden” name=
“VTI-GROUP” value=_“0”
< div align=“center” < center < p
名 称< input type=“text”
name=“T1” size=“20”
密 码< input type =
“password” name=“T2” size=_“20”
< input type=“submit” value=
“ 确 认” name=_“B1”
< /p < /center < /div
< /form
< /body
< /html
Asppwdrst.asp 代 码 如 下:
< html
< % if rtrim(request.form(“t1”))=
“mis” and_ rtrim(request.form(“t2”))=
“mis” then %
< body
< p align=“center” < font face=
“ 标 楷 体” size=“7”_ color=“#0000ff”
< strong 你 已 成 功 登 录 !
< /strong < /font < /p
< /body
< % else %
< body
< p align=“center” < font face=
“ 标 楷 体” size=“7”_ color=“#0000ff”
< strong 请 输 入 正 确 的 用 户 名 和 密 码
< /strong < /font < /p
< /body
< % end if %
< /html

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/asp/)

  在这个方案里asppwd.asp只提供输入的功能,而名称和密码的确认工作由asppwdrst.asp来做。这样即使 您记住了asppwdrst.asp所在的URL,也看不到具体的内容
。所以用这种方案设计的网页保密系数就很高。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/asp/)

来源:http://www.tulaoshi.com/n/20160129/1510365.html

延伸阅读
标签: ASP
       ASP教程:堵住ASP漏洞      作者:书生            --------------------------------------------------------------------------------    无论你相不相信,通过 asp,可能可以很方便地入侵 web server、窃取服务器上...
标签: Web开发
网页设计制作,CSS实现隔行换色两种方法: 第一种方法: style type="text/css" UL.myul1 LI{background-color: expression(this.sourceIndex%2==0?'#9FB7F6':'#B6C8F8'); } /style ul class="myul1" li id="li1"111/li li id="li2"222/li li id="li2"333/li li id="li2"44...
标签: ASP
本文主要叙及有关asp/iis的安全性问题及其相应对策,不提倡网友使用本文提及的方法进行任何破坏,否则带来的后果自负通过asp入侵web server,窃取文件毁坏系统, 这决非耸人听闻... iis的安全性问题 1.iis3/pws的漏洞 我实验过,win95+pws上运行ASP程序,只须在浏览器地 址栏内多加一个小数点ASP程序就会被下载下来。IIS3听说也有同样的问题,不...
标签: ASP
现在国内提供支持ASP的免费空间越来越多了,对于ASP爱好者来说无疑是个好的势头,但是很多提供免费ASP空间的站点都没有对FileSystemObject这个对 象做出任何限制,这也就导致了安全问题。比如,今年愚人节“东莞视窗”所有的主页都遭到了黑客的攻击,其实做这件事情很简单,就是使用FileSystemObject对象, 具体的程序就不再讨论...
标签: Web开发
今天心情有点激动,想把"关于用DW+ASP实现分页技术的参考"分享给用DW+ASP做网页的朋友们.去掉只有"第一页,前一页,下一页,最后一页"的小痛苦 。 此效果最后的显示是:第N页[共*页] 1 2 3 4 5 6 7 8 9 10 。 用DW+ASP做网页时,在绑定记录集后,代码页里马上出现以下代码: %   Dim Recordset1   Dim Records...

经验教程

946

收藏

17
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部