请问别人是通过什么方法盗取网站后台密码的?

web_jsp 2006-08-04 03:57:25
我的网站后台密码被人改了,狂郁闷.

大家说说是通过什么方法的啊

...全文
1186 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
qishiwobuguai 2006-08-07
  • 打赏
  • 举报
回复
后台还可以多层认证 可以利用APACHE,HTTP进行首次认证后才可以进入后台登陆,虽然对于高手来说不算什么 可是对付一般人也有效果
web_php 2006-08-07
  • 打赏
  • 举报
回复
不是太懂啊,看来只有在在学习了,呵呵.
lostgdi731 2006-08-05
  • 打赏
  • 举报
回复
magic_quotes_gpc
这个打开。
和在 例如 $sql = "....... name=$in_name" 改成 $sql = "....... name='$in_name'" 来限制变量范围。
还可以在执行sql 把 $in_name 的长度给限制一下,如限制长度到你数据库字段接受的最大长度,太长话的可能是注入语句来的。
zairwolfb 2006-08-05
  • 打赏
  • 举报
回复
魔术引号?呵呵
「已注销」 2006-08-05
  • 打赏
  • 举报
回复
魔术引号不是会过滤掉'成为\'吗?
leohuang 2006-08-04
  • 打赏
  • 举报
回复
SQL注入式漏洞
新用户名填
' or '1'='1
密码随便填就可以登录了
防范措施:使用Command和Parameter获取数据

如使用Access数据库,文件名使用.mdb做扩展名,并未做其他限制,被人猜到数据库名下载了去,看什么密码都可以了
防范措施:文件名使用#asdfkl.mdb 或 #asdfasdf.asp
奋斗男人 2006-08-04
  • 打赏
  • 举报
回复
安全性方面要修改,主要是sql注入.
颓废的老猫 2006-08-04
  • 打赏
  • 举报
回复
拿把刀,架在管理员脖子上,“ip,ic,iq,it卡,通通告诉我密码”
xwsn 2006-08-04
  • 打赏
  • 举报
回复
这个我也想知道。最好自己能掌握。

不过我不会害人的。。

我是好人啊----天下无贼
anshenghao 2006-08-04
  • 打赏
  • 举报
回复
也许是你的后台的帐号和密码太简单了
而且你的传递信息的时候
没有encode,SQL注入等等

安全问题本身就是大课题~~
yzxlyd 2006-08-04
  • 打赏
  • 举报
回复
一般通过SQL注入,具体的网上很多这种文章

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧