从上面的语句中我们可以看出其代码是完全准确的并且数据库的名称的保险工作也相当安全,这使得一般的下载者很难进行数据库的下载。但是在某些特定的情况下,比如下载者加上爆破工具的情形下,就可以对该数据库进行准确的定位,那几个常用的代码就是很容易被爆破。下载者在数据库的下载之后将利用IE工具很快就能得到自己想要的用户名及密码。
2采用有效措施保证数据库的安全
2.1修补漏洞
2.1.1修补URL端口的漏洞
要对各个用户进行详细的审核,关键在于通过URL的参数指标的审核"and、or、'、"、:、;、exec、insert、select、delete、from、update、count、user、xp_cmdshell、add、net、asc(、char(、chr(、drop、table、truncate、%、mid",等用于SQL注入的常用字符或字符串,若存在这些字符则要快速禁止运行ASP,且显示出相应的报警信号一出错提示,对每个含有接收用户端URL提交参数的程序中用<!--#includefile="../*****.asp"-->引入即可。
该方法的使用能够在很大程度上预防大部分的入侵者,而且它的使用不会影响到计算机的运行速度;也可以使用到其他字符或者字符串,并有可能对某些权限进行设定,这样就增强了数据库的安全性,预防了黑客的攻击。
2.1.2修补form或cookies的漏洞
某些袭击者常采用诸如form或cookies中包含的某些字符来实现入侵的过程,为防止这类入侵的进行,程序员在编写程序的过程中要添加一些特殊的符号来保证程序的安全。
主要措施运用paraname=Request.form()或paraname=Request.Cookies()取得用户名和密码后加入如下代码:
Ifinstr(paraname,"")>0orinstr(paraname,"or")>0orinstr(paraname,"=")>0orinstr(paraname,"'")>0orinstr(paraname,";")>0then
Response.Write"<ScriptLanguage=JavaScript>alert('用户参数中含有非法字符串!');history.back();</Script>"
Response.End
EndIf
执行:用户在使用参数paraname中碰到了诸如空格之类的字符时要及时的使用then语句,这样可以制止ASP的运行,可以有效的起到拦截入侵者的效果。
(www.fabiaoba.com),是一个专门从事期刊推广期刊发表、投稿辅导、发表期刊的网站。
本站提供如何投稿辅导、发表期刊,寻求论文刊登合作,快速投稿辅导,投稿辅导格式指导等解决方案:省级论文刊登/国家级论文刊登/
CSSCI核心/医学投稿辅导/职称投稿辅导。
投稿邮箱:fabiaoba365@126.com
在线咨询:
275774677、
1003180928
在线咨询:
610071587、
1003160816
联系电话:18796993035
期刊简介: 《经济论坛》杂志创刊于1987年10月,是经国家新闻出版总署批准,面向国内...
期刊简介: 主管单位:中国出版集团 主办单位:中国美术出版总社 国际标准刊号:ISSN1...
期刊简介: 《当代医学》是由国家卫生部主管,中国医疗保健国际交流促进会主办的国家...
期刊简介: 《营养学报》(双月刊)是中国营养学会主办的营养专业学术性期刊,1956年3...
主管单位:中国人民银行昆明中心支行 主办单位:中国《时代金融》杂志社 出版地:云南...
期刊简介: 《中国药事》(月刊)1987年创刊,是国家药品监督管理局主管,中国药品生...
近来发现有些作者论文投稿存在大量剽窃、抄袭行为,“发表吧”对此类存在大量剽窃、抄袭的论文已经停止编辑、推荐。同时我们也提醒您,当您向“发表吧”投稿时请您一定要保证论文的原创性、唯一性,这既是对您自己负责,更是对他人的尊敬。
此类投稿的论文如果发表之后,对您今后的人生和事业将造成很大的麻烦,后果不堪设想,请您一定要慎重,三思而后行。
如因版权问题引起争议或任何其他原因,“发表吧”不承担任何法律责任,侵权法律责任概由剽窃、抄袭者本人承担。