ASP常见漏洞大全.docxVIP

  • 2
  • 0
  • 约5.65千字
  • 约 8页
  • 2021-10-30 发布于天津
  • 举报
ASP常见漏洞犬全.txt ASP常见漏洞犬全 、SQL注入漏洞漏洞简介: 程序员在编写代码的时候.没有对用户输入数据的合法性进行判断,使应用程序存在安 全隐患。用户可以提交一段数拯库査询代码?根据程序返回的结果.获得某些他想得知的数 据,这就是所谓的SQL Injection ,即SQL注入。 SQL注入漏洞的几种类型:1、数字型注入漏洞 例如:http://www. test, com/bug. asp?id=ll ?这个名为“ bug. asp 的文件存在有数据提交,提交的参数名 为“ id ”,参数值为“11”,这里提交的值“ 11°为数字型.执行SQL语句时就类似于: select * from 表名 where id=ll 其中在bug. asp文件中获取客户端提交过来的参数“ id ”的值的写法-?般是这样的: id=request(id) 如果id变显没有经过充分过滤就直接放入 SQL语句中执行的话,那么SQL注入漏洞就产生了 ! 漏洞检测方法:提交: http://www .test ? convbug ? asp?id=ll and 1=1 http://www .test ? convbug ? asp?id=ll and 1=2 査看两次页而的返回结果是否一样。 2、字符型注入漏洞 例如:http://www. test. com/bug2. asp?nam

文档评论(0)

1亿VIP精品文档

相关文档