网站地图    收藏   

主页 > 后端 > 网站安全 >

平方企业网站管理系统万能密码登陆漏洞修复方

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] by Mr.DzY from www.0855.tv默认后台:system/login.asp演示网址:www.243-243.com最高收费5800元的系统。。。。呵呵~~~~www.2cto.com简单修复:语法是屏蔽#39;和#39;#39;字符来达到效果.用Replace过滤字符......

by Mr.DzY from www.0855.tv

默认后台:system/login.asp
演示网址:www.243-243.com

最高收费5800元的系统。。。。呵呵~~~~

www.2cto.com简单修复:
语法是屏蔽'和''字符来达到效果.用Replace过滤字符。

方法:

查找login.asp下的找到下边的类似:

username=request.Form("name")
pass=request.Form("pass")

修改为:
username=Replace(request.Form("name"), "'", "''")
pass=Replace(request.Form("pass"), "'", "''")

还有其它几种方法我就不一一列举了。很老的东西了。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论