乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      ‘or’=’or’萬能密碼漏洞修補(bǔ)與總結(jié)

       phylixal 2015-07-21

      ‘or’=’or’萬能密碼漏洞修補(bǔ)與總結(jié)

      Posted on · 5 Comments

        說起這個萬能密碼,相信玩過黑的都認(rèn)識吧.也就是 ‘or’=’or’,這只最基礎(chǔ)的一種,總結(jié)一下吧:
      各種各樣的萬能密碼
      ‘or’=’or’
      1’or’1’=’1
      admin’or’1’=’1′–
      ‘or’’=’
      ” or “a”=”a
      ‘) or (’a’=’a
      or 1=1– ‘
      or ’a’=’a
      ‘or”=’
      ‘or’1’=’1
      “or=or”
      ‘or”=”or”=’
      ‘or’=’1′
      ‘or’ ‘1’=’1
      最短的:’or’1

      修補(bǔ)方案:
      在管理登錄文件源碼內(nèi)找類似下面代碼的代碼

       username=request.Form(“name”)
      pass=request.Form(“pass”)

      改成:

      username=Replace(request.Form(“name”), “‘”, “””)
      pass=Replace(request.Form(“pass”), “‘”, “””)

      如果找不到的話,看下管理登錄頁面源碼內(nèi)是否有調(diào)用的頁面.
      例如:

      <form name=”form1″ method=”post” action=”login_ok.asp”>

      則應(yīng)檢查login_ok.asp頁面的源碼.

      來個例子吧:
      原代碼:

      thename=trim(request(“name”))
      thepassword1=trim(request(“password”))

      修改為:

      thename=Replace(request.Form(“name”), “‘”, “””)
      thepassword1=Replace(request.Form(“password”), “‘”, “””)

        本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊一鍵舉報。
        轉(zhuǎn)藏 分享 獻(xiàn)花(0

        0條評論

        發(fā)表

        請遵守用戶 評論公約

        類似文章 更多