当前位置: 首页 > 图文教程 > 网络编程 > ASP > ASP登陆验证页应做的安全问题

ASP
揭开ASP神秘面纱(2)
揭开ASP神秘面纱(3)
揭开ASP神秘面纱(4)
揭开ASP神秘面纱(5)
让网站活起来(1)
让网站活起来(2)
让网站活起来(3)
让网站活起来(4)
如何在ASP.Net中取得环境变量的值
将HTML表单数据存储为XML格式(1)
将HTML表单数据存储为XML格式(2)
将HTML表单数据存储为XML格式(3)
ASP.Net调试之三板斧:第一招
ASP.Net调试之三板斧:第二招
ASP.Net调试之三板斧:第三招
新闻更新系统(1)
新闻更新系统(2)
新闻更新系统(3)
ubb风格论坛中自您上次来后有新的贴子的功能的asp实现
一个新版本的ubb转化程序

ASP登陆验证页应做的安全问题


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 53 ::
收藏到网摘: n/a

 

应对ASP溢出漏洞我们应该做全面的字符过滤

一种是会员登陆

下面这一段代码是把username的非法字符过滤掉
<%
username=trim(request.form("username"))
userpws=trim(request.form("password"))
if username="" or userpws="" or  Instr(username,"=")>0 or Instr(username,"%")>0 or Instr(username,chr(32))>0 or Instr(username,"?")>0 or Instr(username,"&")>0 or Instr(username,";")>0 or Instr(username,",")>0 or Instr(username,"'")>0 or Instr(username,",")>0 or Instr(username,chr(34))>0 or Instr(username,chr(9))>0 or Instr(username,"