首页 相关文章 一个通用的保护ASP系统的方法

一个通用的保护ASP系统的方法

研究了漏洞,我就想解决的方法,我总结一下,里面有我想的一个不成熟的想法。
是给高手看的,看看是不是一种解决已知和未知SQL注入漏洞的好方法。
这个是我想的不成熟的方法,我认为能解决大部分以知和未知的SQL注入漏洞,让入侵者弄不到密码!
首先我先分析大多数的SQL注入,原理无非就是对管理员敏感的信息进行猜测,因此都需要知道管理员表名,用户变量和密码变量才能进行猜测如
http://ip/art/list.asp?id=253 and 1=(select id from admin where len(password)=10)
,而免费的ASP系统最大的缺点是什么?数据库的储存敏感的信息的地方都是一样的!!
试想对于上面的注入,我不知道储存管理员的表为admin,我怎么可能进行攻击呢?呵呵大家都想到了吧,我说的方法就是自己修改表名和ASP代码,以达到保护的目的,让入侵者猜到吐血,也找不出!
此方法我认为适合大多数的文章管理和下载系统,等asp系统
还是实战一下,对于动网文章系统3。4的修改,
第一步:修改数据库
用access打开数据库,然后在表名admin上点右键选择重命名,我命名为a...[ 查看全文 ]

2016-01-29 标签:

一个通用的保护ASP系统的方法的相关文章

手机页面
收藏网站 回到头部