网页代码安全

czkun 2005-10-26 03:06:40
我的网站,给别人在,代码后面,加入一条<ifream...></ifream...>,怎么解决,怎么保证网站的安全
...全文
150 12 打赏 收藏 转发到动态 举报
写回复
用AI写文章
12 条回复
切换为时间正序
请发表友善的回复…
发表回复
czkun 2005-11-03
  • 打赏
  • 举报
回复
怎么都没声音~~
czkun 2005-10-27
  • 打赏
  • 举报
回复
有人帮忙解决一下嘛
czkun 2005-10-27
  • 打赏
  • 举报
回复
遇到这问题,郁闷了很久了,探讨探讨
kingofmatch 2005-10-26
  • 打赏
  • 举报
回复
很抱歉,我的个别页面也被修改,也是相同情况,我也不晓得如何解决,正在研究中,如果知道原因了记得共享哟。
czkun 2005-10-26
  • 打赏
  • 举报
回复
没错,就是这个意思,有办法解决吗
kingofmatch 2005-10-26
  • 打赏
  • 举报
回复
楼主的意思是说他的网页其中一个是conn.asp的,被黑客修改了,加入了框架,而这个框架包含的是黑客自己做的一个木马网页,conn.asp是被包含在每个asp页面内的,所以这样每个页面都有病毒了,楼主想问怎么样提高安全,以致服务器上面的文件不至于被修改。
hwtthwtt 2005-10-26
  • 打赏
  • 举报
回复
首先看看你这个页面的包含语句,恶意代码可能就来自其它外部文件删除掉就行了
czkun 2005-10-26
  • 打赏
  • 举报
回复
楼上的,我是像你说的那样做啊

可就是在这个被包含的文件,被加了恶意代码啊
rimguncheng 2005-10-26
  • 打赏
  • 举报
回复
把这个程序包含在一个文件上用

在用包含显示出来不就行了吗,
xtuwz 2005-10-26
  • 打赏
  • 举报
回复
能說清楚點嗎?
czkun 2005-10-26
  • 打赏
  • 举报
回复
<%
dim conn '定义一个数据库对象
dim connstr '定义连接信息的变量
on error resume next '加入该行,如果发生错误,会返回一些信息;
connstr="DBQ="+server.mappath("#as b.asa")+";DefaultDir=;DRIVER={Microsoft Access Driver (*.mdb)};"
set conn=server.createobject("ADODB.CONNECTION") '建立一个数据库对象,并把这个对象赋给CONN变量
conn.open connstr '打开数据库
session.Timeout=3
%>
这是个conn.asp文件,别人就是在这后面加的<ifream....></ifream>

怎么加过滤啊??
meiyu726 2005-10-26
  • 打赏
  • 举报
回复
有可能上传文件类型没有过滤,再就是给网页参数加过滤,例如server.htmlencode()

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧