Red de conocimiento informático - Conocimiento sistemático - Problemas de seguridad en la construcción de sitios web con código fuente

Problemas de seguridad en la construcción de sitios web con código fuente

Métodos para evitar la explosión de la base de datos (descarga):

1. El nombre del archivo contiene algunos símbolos, tratando de evitar la descarga mediante la conversión entre códigos Unicode y ASCII: probé este método, pero no tuvo ningún efecto. Simplemente use la "Nueva tarea de descarga" de flashget, ingrese la dirección y el nombre y podrá descargar. No sirve de nada utilizar varios símbolos.

2. Cambie directamente el sufijo del nombre de la base de datos a asp e intente evitar la descarga mediante el análisis de asp: es inútil abrirla directamente en IE. Simplemente use flashget para descargar y cambiarle el nombre a mdb. ábrelo.

3. Un método más útil es crear un nuevo documento de texto abc.txt e ingresar

4. Crear una nueva tabla en la base de datos y el nombre del campo o contenido o tabla. El nombre contiene

5. El método que desarrollé: cree una nueva tabla con un solo campo * y escriba el objeto OLE, y no establezca una clave principal. Luego cree un nuevo documento de texto abc.txt en su disco duro con el contenido Obtener datos externos > Importar, seleccione qué abc.txt y seleccione delimitador > Pestaña > En tabla existente > Nuevo reloj que creó, ¡simplemente confírmelo!

Ahora, usa el Bloc de notas para abrir la base de datos y buscar

6. Cómo evitar que la biblioteca quede expuesta: esto generalmente se logra descargando conn.asp, por lo que si este archivo. no contiene

7. Una mejor manera es utilizar una fuente de datos, pero si no es tu propio servidor, es inútil.

8. Si diseña una función de carga en segundo plano, debe prestar atención para verificar el nombre de usuario al cargar cosas. ¡No deje una entrada y no podrá cargar cosas ASP! De lo contrario, si alguien sube una puerta trasera, ¡nada funcionará! Me he encontrado con esto antes, pero afortunadamente lo configuré para cargar solo jpg, por lo que los archivos cargados por la otra parte no funcionaron, pero el código quedó expuesto.

Lo anterior es mi experiencia personal. Indique al reimprimir: nightprince, el príncipe de la noche.