网站常被攻击的漏洞,写程序时请注意

发布时间:2024-06-08
如今在国内网站建设这个行业,主要还是以asp+access构架的网站比较多,所以列举一些该类型网站常被攻击的漏洞供大家参考:
1、用户名与口令被破解
解决办法:用户名和口令字段打破传统方式命名,口令采用md5加密
2、验证被绕过
解决办法:才用javascript和asp双方验证
3、inc文件泄露问题
解决办法:给inc文件设置读取权限,或者放到数据库文件夹
4、自动备份被下载 解决办法:自动备份要看你备份的是什么类型数据库,只要不是access 基本上不会被下载
5、特殊字符
解决办法:可以使用防注入来拦截特殊字符,或者使用过滤方式将特殊字符替换
6、数据库下载漏洞
解决办法:同第4道问题答案
7、远程注入攻击
解决办法:同第5道问题答案
8、asp木马(利用文件上传)
解决办法:给fso设置权限,有必要的话,可以关闭fso组件
9、cookie入侵
解决办法:不使用cookie记录用户资料,采用session 保存资料,系统默认20分钟,可以设置更长
上一个:屋顶防水透气膜具体概念是什么?
下一个:炭黑外比表面积定义及计算方法

缓刑是怎么执行的
怎么上传程序到阿里云服务器上
台式机可以装几个硬盘怎么查看,一个台式机最多装几个硬盘
防喷式铠装热电偶WRMK-221 WRMK2-221
杭州龙井茶炒制时为啥要放蜡粉
评估域名价格表价值的标准有哪些?
烟灰虫怎么能彻底消灭 烟灰虫彻底消灭的方法
win7如何还原声音图标显示(win7如何还原声音图标位置)
采茶,一切的开始
珍爱网帐号被限制是什么意思(珍爱网账户被限制是怎么回事)