以文本方式查看主题 - 中文XML论坛 - 专业的XML技术讨论区 (http://bbs.xml.org.cn/index.asp) -- 『 Dot NET,C#,ASP,VB 』 (http://bbs.xml.org.cn/list.asp?boardid=43) ---- 网站ASP漏洞小总结 (http://bbs.xml.org.cn/dispbbs.asp?boardid=43&rootid=&id=11131) |
-- 作者:anchen0617 -- 发布时间:10/19/2004 3:32:00 PM -- 网站ASP漏洞小总结 1. iis3/pws的漏洞 Win95+pws上运行ASP程序,只需在浏览器地址栏内多加一个小数点ASP程序就会被下载下来。 2. iis4的漏洞 解决这个问题的办法有几种:一是将目录设置为不可读(ASP仍能执行),这样html文件就不能放在这个目录下,否则html不能浏览;二是安装微软提供的补丁程序;三是在服务器上安装ie4.01sp1。 3. 支持ASP的免费主页面临的问题 既然ASP程序可以被人得到,别人就能轻而易举地知道你的数据库放在何处,网站的ACCESS数据库可能被人下载。 4.来自filesystemobject的威胁 |
-- 作者:愚者 -- 发布时间:10/19/2004 7:23:00 PM -- 不错。很好!谢谢!! |
W 3 C h i n a ( since 2003 ) 旗 下 站 点 苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》 |
46.875ms |