有谁知道asp中的万能密码吗,我必须屏蔽掉呀

chcpu 2005-05-20 10:06:14
以前看过一篇文章,说的是输入一个什么字符串就能绕过登录系统?
现在开发了一个系统,却忘记了具体是个什么回事,请告知,谢谢!
...全文
245 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
lovebanyi 2005-05-20
  • 打赏
  • 举报
回复
'or''='
cswinter 2005-05-20
  • 打赏
  • 举报
回复
其实就是杜绝可能构造这些sql查询的一些特殊符号。
cswinter 2005-05-20
  • 打赏
  • 举报
回复
还有是'or''='
如sql是"select id from user where username='"&username&"' and userpass='"&userpass&"' order by id desc"
构造后的就是
"select id from user where username=''or''='' and userpass=''or''='' order by id desc"

我们都知道 “空”=“空”
是永远成立的咯。
x1234521 2005-05-20
  • 打赏
  • 举报
回复
应该是SQL注入
如:
如果你的登陆检验的SQL是这样的写的,
sql="select * form user where username='"&request.form("username")&"' and pwd='"&request.form("pwd")&"'"
那么就可以这样构造
在用户名和密码的框中输入"1' or 1=1 or 1='"
这样构造之后就变成了username='1' or 1=1 or 1='' and pwd='1' or 1=1 or 1=''
那这样就永远为真,就是饶过了验证,你自己琢磨下,然后看着写你的代码就行了
goodstuday 2005-05-20
  • 打赏
  • 举报
回复
是sql注入,把特殊字符屏蔽掉就是了,另外验证时,不要把用户名和密码同时放在sql语句里,可以先判断用户名是否存在,然后再读取数据库中该用户名的密码与客户提交的密码比较
尚和空四 2005-05-20
  • 打赏
  • 举报
回复
' 1 = 1 ' or '2 = 2 '
Zerolone 2005-05-20
  • 打赏
  • 举报
回复
那是不是注入式漏洞?
chcpu 2005-05-20
  • 打赏
  • 举报
回复
谢谢大家
UZCMS镜像程序采集系统是一款全自动采集复制网站的web应用程序,目前支持95%以上的网站类型采集!它采用PHP程序架构,安全高效,简单,灵活。程序首创一键复制整站、正则替换任意修改网站任意位置的信息,做成你想做的样子,达到即使1000个人采集的是同一个网站,却每个人都不相同的效果。可以自动采集图片,并成功突破多种图片防盗链!利用本程序,可以快速部署站点,自动更新内容,程序内容使用万能通配符,省去目标站规则更新您也要更新的烦恼!堪称史上最牛的镜像采集程序。 程序后台在线演示帐号密码均为 admin 相对于市面上其他镜像程序或采集工具,本程序具有如下特点: 1. 无需安装、使用简单:只需输入目标站地址,就可以复制一个完全一样的镜像程序;通过简单的数据替换,修 改CSS布局,即可制作出一个全自动更新的网站; 2. 全站伪静态.html结尾:无论您偷取什么样的网站,ASP,PHP,ASPX,本程序都会在内部自动转换参数,全部以.html伪静态方式结尾,如果您觉得我们默认的URL路径不好用或者不喜欢,没关系!我们为您准备了各种服务 器下的伪静态组件,您只需要简单配置,即可轻松完成Rewrite!每个用户的想法不同,Rewrite出来的样式也不同,如此使用自如的方式,极大的优化了搜索引擎的亲和力! 3. 全站缓存时效机制:后台设置缓存更新时间,会根据访客的访问情况自动更新缓存,保持和目标站内容一致:并且自带一键清除所有缓存的功能。极大的提高了程序访问速度,即使目标站短时间内Down机了,您的网站依然畅通无忧! 4. 支持多目录采集:如果目标站使用了多个目录,本站亦可自动将所有目录内的站点内容采集过来,形成一个站点 5. 全站伪原创:强大的SEO机制,如果启用伪原创,将极大的提高数据的原创性,内置8000组常用词汇,并且支持用户自己更改词汇设置,向搜索引擎亮剑; 6. 突破图片防盗链:程序内置多种图片防盗链破解机制,程序也会不断的更新并且完善突破防盗链,即使对方有图片防盗链功能,亦可轻松突破; 7. 支持不同**的图片采集:比如百度、淘宝这样的大型站点,图片和网站使用了不同的**;不同的服务器,本程序亦可将所有图片采集过来,同样可突破图片盗链; 8. 可自由修改网页内容/广告:通过简单的替换规则、可以将目标站站内任意内容、样式、广告、替换成自己想要的内容(html代码替换);可以删除不需要的内容,这一切只需要看的懂最简单的html即可,如果您不会,没关系,我们的售后会给你提供远程服务,现场教学; 9. 支持正则表达式屏蔽、删除;程序内置转码机制,将繁琐的正则表达式,简单化,只需要一个开头一个结尾,即可轻松屏蔽或替换任何内容; 10. 支持网站使用多级**/多级目录:程序内置了目录、**规则,即使您使用的是多级**/多级子目录也不会影响到程序的正常使用,也就是说您一个**可以用UZCMS建无数个站。 11. 支持自定义模板风格:通过正则表达式,屏蔽目标站的风格模块,将目标站的CSS文件下载到本地,即可实现自己制作完全脱离目标站的独立风格模板(新手需要帮助可以联系我们); 12. 支持站群功能:通过本程序的镜像复制系统,可以完全复制不限数量的站群,并且制作各种程序的伪原创词汇,达到百站相存,站站不一的效果; 13. 制作淘宝客等商务站点:支持采集复制淘宝客,拍拍客等盈利型站点,只需要在正则替换联盟PID即可 14. 支持代理服务器采集,避免目标站点封IP; 15. 支持登录采集,即使是目标站需要登录才能查看的VIP内容,也有一定概率可以采集; 16. 支持多种编码,购买一套程序我们是给您GBK UTF-8两个版本的程序,想采集什么编码的站就采集什么编码。终生无忧; 17. 突破图片水印,只需要在配置文件里写上目标站图片上的水印文字,即可轻松祛除; 18. 程序自带安全保护,程序采用无需数据库构架,后台登陆账号密码必须修改文件才能实现生效,有效防止SQL漏洞,造成网站安全隐患。
宽屏首页列表翻页教程网源码是asp+access/mssql架构网站系统,电脑版,手机版,平板版无缝切换,一个后台同步管理,整站生成静态利于搜索收录,dreamweaver打开可视化修改。 可用于制作教程网、文章网、新闻网、资讯网等 程序前台有首页、列表页、内容页、会员登录、会员注册、会员个人心、会员积分体系、会员投稿、投稿编辑、会员签到、在线留言、文章评论、整站搜索等功能。 后台具备,批量数据采集、服务器信息、修改管理员个人资料、安全退出、一键安装模板、一键安装插件、更新缓存、站点设置、上传logo、上传背景图、管理员管理、程序一键升级、动态模式,静态模式,伪静态模式数据库管理、广告管理、友情链接管理、后台操作日志、栏目管理、新增文章、文章列表、评论管理、留言管理、添加会员、会员管理等功能。 主要功能: 兼容海量文章的采集平台,可从采集平台一键批量采集文章。 首页开发无限页数的翻页功能,可直接在首页查看所有的文章。 首页开发简单模式的栏目板块,可在后台上传板块图标与栏目名称,并可切换栏目板块为简单或丰富2种模式。 网站所有广告位都可在后台关闭。 前台的所有功能都可以在后台控制,具体的信息请浏览官网的“前后台对照”文章。 无论是采集的文章,复制的文章,手动发布的文章,只要文章含有主流的网盘链接,只要链接可以点击,均会自动生成下载按钮 小提示: 1、修改程序源代码前请查看压缩包开发说明 2、官网有关于本程序的使用教程及操作技巧 后台应用心可安装,模板、扫码打赏插件、手机版与电脑版智能管理插件、屏蔽复制与鼠标右键插件、老y文章系统数据迁移至天人工具、OK3W文章系统数据迁移至天人工具、用户注册后自动登录插件、悬浮贴边客服插件、会员前台全功能编辑器插件、广告可视化管理插件、前台底部自定义内容插件、畅言、友言、多说万能评论插件、电脑版整站背景图插件、万能伪静态规则生成插件、手机版广告插件、手机版内容阅读权限插件、QQ登录插件、新浪微博登录插件、微信登录插件等等 后台登录地址://你的网址/admin 登录账号:admin 登录密码:admin
UZCMS镜像程序采集系统是一款全自动采集复制网站的web应用程序,目前支持95%以上的网站类型采集!它采用PHP程序架构,安全高效,简单,灵活。程序首创一键复制整站、正则替换任意修改网站任意位置的信息,做成你想做的样子,达到即使1000个人采集的是同一个网站,却每个人都不相同的效果。可以自动采集图片,并成功突破多种图片防盗链!利用本程序,可以快速部署站点,自动更新内容,程序内容使用万能通配符,省去目标站规则更新您也要更新的烦恼!堪称史上最牛的镜像采集程序。 程序后台在线演示帐号密码均为 admin 相对于市面上其他镜像程序或采集工具,本程序具有如下特点: 1. 无需安装、使用简单:只需输入目标站地址,就可以复制一个完全一样的镜像程序;通过简单的数据替换,修 改CSS布局,即可制作出一个全自动更新的网站; 2. 全站伪静态.html结尾:无论您偷取什么样的网站,ASP,PHP,ASPX,本程序都会在内部自动转换参数,全部以.html伪静态方式结尾,如果您觉得我们默认的URL路径不好用或者不喜欢,没关系!我们为您准备了各种服务 器下的伪静态组件,您只需要简单配置,即可轻松完成Rewrite!每个用户的想法不同,Rewrite出来的样式也不同,如此使用自如的方式,极大的优化了搜索引擎的亲和力! 3. 全站缓存时效机制:后台设置缓存更新时间,会根据访客的访问情况自动更新缓存,保持和目标站内容一致:并且自带一键清除所有缓存的功能。极大的提高了程序访问速度,即使目标站短时间内Down机了,您的网站依然畅通无忧! 4. 支持多目录采集:如果目标站使用了多个目录,本站亦可自动将所有目录内的站点内容采集过来,形成一个站点 5. 全站伪原创:强大的SEO机制,如果启用伪原创,将极大的提高数据的原创性,内置8000组常用词汇,并且支持用户自己更改词汇设置,向搜索引擎亮剑; 6. 突破图片防盗链:程序内置多种图片防盗链破解机制,程序也会不断的更新并且完善突破防盗链,即使对方有图片防盗链功能,亦可轻松突破; 7. 支持不同域名的图片采集:比如百度、淘宝这样的大型站点,图片和网站使用了不同的域名;不同的服务器,本程序亦可将所有图片采集过来,同样可突破图片盗链; 8. 可自由修改网页内容/广告:通过简单的替换规则、可以将目标站站内任意内容、样式、广告、替换成自己想要的内容(html代码替换);可以删除不需要的内容,这一切只需要看的懂最简单的html即可,如果您不会,没关系,我们的售后会给你提供远程服务,现场教学; 9. 支持正则表达式屏蔽、删除;程序内置转码机制,将繁琐的正则表达式,简单化,只需要一个开头一个结尾,即可轻松屏蔽或替换任何内容; 10. 支持网站使用多级域名/多级目录:程序内置了目录、域名规则,即使您使用的是多级域名/多级子目录也不会影响到程序的正常使用,也就是说您一个域名可以用UZCMS建无数个站。 11. 支持自定义模板风格:通过正则表达式,屏蔽目标站的风格模块,将目标站的CSS文件下载到本地,即可实现自己制作完全脱离目标站的独立风格模板(新手需要帮助可以联系我们); 12. 支持站群功能:通过本程序的镜像复制系统,可以完全复制不限数量的站群,并且制作各种程序的伪原创词汇,达到百站相存,站站不一的效果; 13. 制作淘宝客等商务站点:支持采集复制淘宝客,拍拍客等盈利型站点,只需要在正则替换联盟PID即可 14. 支持代理服务器采集,避免目标站点封IP; 15. 支持登录采集,即使是目标站需要登录才能查看的VIP内容,也有一定概率可以采集; 16. 支持多种编码,购买一套程序我们是给您GBK+UTF-8两个版本的程序,想采集什么编码的站就采集什么编码。终生无忧; 17. 突破图片水印,只需要在配置文件里写上目标站图片上的水印文字,即可轻松祛除; 18. 程序自带安全保护,程序采用无需数据库构架,后台登陆账号密码必须修改文件才能实现生效,有效防止SQL漏洞,造成网站安全隐患。
响应式图文资料列表系统是asp+access/mssql架构网站系统,前台进行响应式设计,同时兼容PC端及移动端,整站生成静态利于搜索收录。可自动采集(高级插件),搜索引擎主动推送(高级插件),定时发布(高级插件),以及安装其他大量免费插件与模板。 响应式图文资料列表系统主要功能介绍: 程序前台有首页、列表页、内容页、会员登录、会员注册、会员个人心、会员积分体系、会员投稿、投稿编辑、会员签到、在线留言、文章评论、整站搜索等功能。 后台具备,批量数据采集、服务器信息、修改管理员个人资料、安全退出、一键安装模板、一键安装插件、更新缓存、站点设置、上传logo、上传背景图、管理员管理、程序一键升级、动态模式,静态模式,伪静态模式、数据库管理、广告管理、友情链接管理、后台操作日志、栏目管理、新增文章、文章列表、设置文章会员阅读权限、评论管理、留言管理、添加会员、会员管理等功能。 小提示: 1、修改程序源代码前请查看压缩包开发说明 2、官网有关于本程序的使用教程及操作技巧 后台应用心可安装: 模板、扫码打赏插件、手机版与电脑版智能管理插件、屏蔽复制与鼠标右键插件、老y文章系统数据迁移至天人工具、OK3W文章系统数据迁移至天人工具、用户注册后自动登录插件、悬浮贴边客服插件、会员前台全功能编辑器插件、广告可视化管理插件、前台底部自定义内容插件、畅言、友言、多说万能评论插件、电脑版整站背景图插件、万能伪静态规则生成插件、手机版广告插件、手机版内容阅读权限插件、QQ登录插件、新浪微博登录插件、微信登录插件、保存远程文章图片至服务器插件、图片水印及尺寸调整插件、3种模式弹窗插件、会员在线支付充值积分(付费阅读)插件、文章内容部分可见预览插、文章定时发布插件、响应式模板关闭手机版插件、PC及移动端视频音频播放插件、自动采集插件、前台鼠标经过标题提示框插件、文章底部单独下载地址带按钮插件、文章内容图片点击放大插件、文章内容插入html代码框插件、前台图片鼠标经过动感放大插件等等 后台登录地址:http://你的网址/admin 登录账号:admin 登录密码:admin 响应式图文资料列表系统 v5.79更新日志: 整站兼容HTTPS协议

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧