a269286015 发表于 2007-11-2 21:30

好失败..好没心情呀....

没想到我竟然这么差
好不容易建好一个网站]
谁知那么容易被人黑了
一查才知道,,,原来漏洞是如此的多
天呀
要我怎么修呀
真的想不要它了

谁可以帮帮我呀
给个可以选择用户注入的ASP方法呀
就是:


if session("Adminuser")="" and request.Cookies("asp163")("UserName")="" then
                response.Write("请登录后再使用本功能!")
        else"
这是一个漏洞
如果他用软件自动付与一个Adminuser那么就可以登陆进去
现在我就是在想
可不可加点什么程序进去.能使它只能从数据库读取的才有效
有谁会的呀

帮帮我呀

!!!!!!!!!!!!!!!!!!!!!!1:sem06

a269286015 发表于 2007-11-2 22:49

?000

小灰 发表于 2007-11-2 22:54

上百度找下吧~

晨光 发表于 2007-11-2 23:01

:sem40 我同情你``不过我帮不了你,因为搞网站我不大会搞

小灰 发表于 2007-11-2 23:04

现在的人真无聊~~
那些的小站也黑.太什么了.

:sem34 :sem34 不要来黑我们的论坛就行了
页: [1]
查看完整版本: 好失败..好没心情呀....