菜头粿

查看: 362|回复: 0
打印 上一主题 下一主题

ASP登陆的漏洞

[复制链接]
1#
跳转到指定楼层
发表于 2009-8-29 12:10:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式



  
   
ASP登陆的漏洞[原创]
大多刚用ASP不久的朋友都是用直接REQUEST.FOM 返回USER PASS两个值给 "select * from db_name where user='"&user&"' and pass='"&pass&"'" 来判断是否有用户的存在如登陆名ADMIN 密码 124 反回后就是 "select * from db_name where user=ADMIN and pass=124" 正确就可以登陆,如果条件错误就不能登陆 那么如果密码写成 12245&"' or pass<>'"&32566 也可能正确登陆因为把反回值代入 "select * from db_name where user='"&user&"' and pass='"&pass&"'" 后就变成了 "select * from db_name where user='"&user&"' and pass='"&12245&"' or pass<>'"&32566&"'" 比較上下两个语句多出了一个或的条件。

2003-1-12 14:08:00   
焕彩

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

手机版|Archiver| 菜头粿 声明:本站所发贴子内容仅代表网友观点,不代表本站立场,严禁一切与国家法律相抵触的内容。感谢关注!
粤icp备19073828

GMT+8, 2026-7-26 18:49 , Processed in 0.099521 second(s), 15 queries .

粤东.中国

© 2007-2026 czczcz.com

快速回复 返回顶部 返回列表