狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频

當前位置:系統之家 > 技術開發教程 > 詳細頁面

論壇編程給開發者的建議

論壇編程給開發者的建議

更新時間:2019-08-21 文章作者:未知 信息來源:網絡 閱讀次數:

系列問題上

  論壇,英文翻譯是Forum,作為網絡上必不可少的交流平臺。在網站中有著舉足輕重的地位,大家知道論壇的種類相當多。ASP、CGI、PHP、JSP甚至C++開發的,而品牌更是數以百計,正是這樣,每個論壇都存在著這樣那樣的問題,其中安全問題又尤為突出。有不少網站就是因為論壇出了問題而導致服務器被滲透,在安全上怎么重視都不過份!由于我使用ASP論壇比較多,所以談談ASP論壇。

  給開發者的建議

  數據庫問題

  數據庫似乎是每個使用者都比較頭疼的問題,被下載、被泄密。其實開發者多下些工夫。數據庫采用MD5加密(兼容行下降,自己平衡吧)。這樣泄密問題就得到了很好的解決,不管是誰。通過什么途徑看到數據,都是加密過的字符串,最大限度的解決了數據庫泄密的問題,這點動網做得很好,值得其他論壇借鑒。然后就是防下載了。在數據庫中加一個表,因為我不擅長描述,所以大家可以直接下載動網論壇V5.0 0519 sp3(URL:http://www.aspsky.net/download/list.asp?id=2178),里面有這樣一個數據庫,導入里面的那個notdownload表(大家可以自己研究構造,其實我自己也說不清楚,呵呵),然后就把數據庫的擴展名改為.asp就可以防下載了,即使知道數據庫路徑,下載也是500錯誤。這個應該由開發者做的。

  密碼驗證問題

  密碼是系統的首席看門官,大部分的攻擊都是截獲或猜解密碼開始的,所以對于登陸的規定還有需要驗證的地方的防范一定要做好。開發者應該限制密碼的最小長度為8,最好加入隨機驗證碼,限制登陸失敗的次數,如果輸入用戶名、密碼、隨機驗證碼錯誤導致登陸失敗3次后,就會自動關閉,另外,提示密碼錯誤的消息不宜顯示在HTML頁面里,而應該由談出消息框來顯示出錯信息,這幾個措施都能有效的防止溯雪這一類工具暴力破解,這類工具的原理是判斷頁面源代碼中的某一標簽進行破解的,一般是先獲取錯誤頁面的的某個標簽,然后提交數據,拿返回的數據和剛才獲取的錯誤標簽進行對比,如果遇到了和錯誤標簽不同的標簽。則視為正確的,只要了解原理了,就知道上面的三種措施是多么有效。還有盡量不要在頁面顯示密碼。比如在快速回復的地方查看原代碼。找到類似的 “密碼 <input maxlength=20 type=password name=Pass value="***********" size="20">”地方。其中“***********”就是密碼了。這樣用戶登陸后。離開一下,別人馬上查看原代碼就可以看到密碼了,非常不安全啊!其實通過Cookies和Session判斷也是有一定缺陷的。Session完全保存在服務器端,是絕對安全的。所以只有開發者平衡一下了。選個折中的方法,還有也盡量少用type=hidden來隱藏信息。會HTML的人一看就知道了。不過如果像剛才所說的采用MD5加密,就不會看到真實的密碼了。查看原代碼的時候就只是value="f3b4sd5f47fh49ah3"。(此字符串已經改過)

  UBB解析問題

  相當多的留言本和論壇都存在這樣的問題,比如[img]pic_url[/img]可以顯示一張圖片,但如果代碼轉換不好,就可能被執行跨站腳本,最簡單的測試方法就是提交[img]javascript :alert();[/img]這樣的信息,(標簽視程序而定),如果彈出一個對話框就說明存在此漏洞,有的雖然已經過濾了。但可能把提交的信息轉換為ASCII代碼,還是有可能執行跨站腳本的,跨站腳本的危害不定,可以彈出一些信息來,如果HTML代碼不過濾好。可以修改主頁的格局;更有攻擊者,寫個竊取用戶的COOKIES資料的腳本引導用戶訪問,最慘的還可能格式化瀏覽者的硬盤。下面又是一個簡單的例子。

  [img]javascript :document.write();[/img]

  document.write('');里面的單引號'' 和句點.要用ASCII轉換,否則對稍有過濾的程序就不會生效。里面可以寫任何代碼。修改注冊表、格式化硬盤……如果UBB過濾得好,就沒事。

  看懂的朋友覺得嚴重嗎?下面付上一段處理腳本字符的代碼。僅供參考。也許有錯誤和遺漏。

  Function JScode(JSstr)
  dim jsstr:jsstr=jsstrs
  if jsstr="" or isnull(jsstr) then JScode"":exit function
  if not isnull(JSstr) then
  dim ts
  dim re
  dim reContent
  Set re=new RegExp
  re.IgnoreCase =true
  re.Global=True
  re.Pattern="(javascript)"
  ts=re.Replace(JSstr,"&#106avascript")
  re.Pattern="(jscript:)"
  ts=re.Replace(ts,"&#106script:")
  re.Pattern="(js:)"
  ts=re.Replace(ts,"&#106s:")
  re.Pattern="(value)"
  ts=re.Replace(ts,"&#118alue")
  re.Pattern="(about :)"
  ts=re.Replace(ts,"about&#58")
  re.Pattern="(file:)"
  ts=re.Replace(ts,"file&#58")
  re.Pattern="(document.cookie)"
  ts=re.Replace(ts,"documents&#46cookie")
  re.Pattern="(vbscript:)"
  ts=re.Replace(ts,"&#118bscript:")
  re.Pattern="(vbs:)"
  ts=re.Replace(ts,"&#118bs:")
  re.Pattern="(on(mouse|exit|error|click|key))"
  ts=re.Replace(ts,"&#111n$2")
  re.Pattern="(&#)"
  ts=re.Replace(ts,"&#")
  JScode=ts
  set re=nothing
  end if
  End Function

 

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频
欧美在线观看视频一区二区 | 国产一区二区三区四区hd| 狠狠色丁香婷婷综合久久片| 亚洲午夜精品一区二区三区他趣| 国产精品久久国产精麻豆99网站| 久久人人爽人人爽| 国产亚洲欧美色| 久久精品一区四区| 久久久99久久| 国产精品久久影院| ●精品国产综合乱码久久久久| 中文字幕在线观看不卡视频| 国产精品成人免费| 夜夜夜精品看看| 人人超碰91尤物精品国产| 日韩av不卡一区二区| 蜜桃精品视频在线| 国产精品1区2区| 91欧美一区二区| 极品少妇一区二区三区| 亚洲一区二区三区免费观看 | 亚洲欧美日韩中文字幕一区二区三区| 亚洲日本护士毛茸茸| 亚洲va天堂va国产va久| 美女高潮久久久| 成人app网站| 99re66热这里只有精品4| 久久精品五月婷婷| 日韩欧美一级精品久久| 欧美激情一区二区三区全黄| 亚洲久草在线视频| 青青草成人在线观看| 丁香天五香天堂综合| 欧美连裤袜在线视频| 国产精品美女久久久| 欧美性大战久久久| 国产日韩欧美精品综合| 亚洲国产成人av| 成人综合在线观看| 亚洲免费激情| 欧美放荡的少妇| 国产精品久久影院| 精品一区二区三区不卡| 99免费精品在线观看| 欧美性色黄大片| 国产亚洲一区二区三区| 午夜影院久久久| 99视频一区二区| 久久久一本精品99久久精品66| 91麻豆精品国产91久久久资源速度| 国产视频一区二区在线观看| 午夜a成v人精品| 91免费观看在线| 欧美色精品在线视频| 中文字幕国产精品一区二区| 日本不卡123| 好看不卡的中文字幕| 欧美丰满美乳xxx高潮www| 亚洲精品一二三区| 99久久国产综合精品女不卡| 久久久一二三| 亚洲欧美另类小说| 成人美女视频在线观看| 久久综合狠狠| 亚洲色图欧洲色图婷婷| 成人激情黄色小说| 日本黄色一区二区| 亚洲日本一区二区三区| 99视频精品全部免费在线| 日本精品一区二区三区高清| 亚洲图片激情小说| 99re这里都是精品| 欧美视频完全免费看| 亚洲综合999| 国产精品v欧美精品v日韩精品| 69堂国产成人免费视频| 五月天一区二区| 中日韩在线视频| 中文字幕精品一区二区精品绿巨人 | 伊人精品成人久久综合软件| 欧美一区二区三区免费视频| 亚洲国产精品久久人人爱| 欧美日韩精品免费观看视一区二区 | 日韩不卡手机在线v区| 在线亚洲自拍| 日韩久久一区二区| 欧美日韩ab| 久久亚洲私人国产精品va媚药| 国产乱码精品一区二区三区五月婷 | 欧美日韩中文字幕一区| 视频一区二区欧美| 欧美亚洲免费高清在线观看| 亚洲欧美二区三区| 激情六月综合| 中文字幕一区二区在线播放| 欧美国产另类| 26uuu成人网一区二区三区| 国产99一区视频免费| 日韩欧美亚洲一区二区| 国产精品自拍毛片| 欧美一级片在线看| 国产69精品久久久久毛片| 欧美一区二区三区思思人| 麻豆国产精品官网| 宅男在线国产精品| 国产成人8x视频一区二区| 7777精品伊人久久久大香线蕉最新版 | 久久午夜国产精品| 欧美日韩1区| 亚洲免费观看高清完整版在线观看熊 | 黄一区二区三区| 国产精品久久久久久久蜜臀| 激情综合自拍| 亚洲成av人片www| 色诱视频网站一区| 经典三级视频一区| 欧美成人一区二区三区在线观看| 国产精品原创巨作av| 精品国产欧美一区二区| 欧美日韩精品一本二本三本| 中文字幕日本乱码精品影院| 一区二区三区欧美在线| 亚洲一区中文在线| 欧美日韩亚洲综合一区二区三区| 国产伦精品一区二区三区在线观看| 日韩视频免费直播| 97se亚洲国产综合自在线观| 国产精品国产三级国产aⅴ无密码| 亚洲激情av| 美女一区二区久久| 26uuu欧美日本| 国产精品亚洲综合色区韩国| 麻豆国产欧美一区二区三区| 精品处破学生在线二十三| 亚洲国产精品久久久久婷婷老年| 图片区小说区区亚洲影院| 欧美挠脚心视频网站| 欧美在线亚洲| 日韩中文字幕亚洲一区二区va在线| 91精品国产91综合久久蜜臀| 黄色综合网站| 久久se这里有精品| 国产精品免费久久| 欧美婷婷六月丁香综合色| 91在线小视频| 午夜久久久影院| 欧美精品一区二区三区一线天视频| 亚洲国产第一| 激情综合一区二区三区| 国产精品久久久久一区二区三区 | 久久精品网站免费观看| 久久精品九九| 欧美在线日韩精品| 日本成人超碰在线观看| 久久女同性恋中文字幕| 一本一道久久a久久精品综合蜜臀| 高清久久久久久| 亚洲一二三区视频在线观看| 欧美一区二区三区四区久久| 亚洲在线国产日韩欧美| 成人黄色在线网站| 日本中文一区二区三区| 国产欧美日韩另类视频免费观看| 老牛影视一区二区三区| 欧美午夜视频在线| 国产麻豆视频精品| 亚洲成a人在线观看| 日本一区二区三区在线观看| 欧美性猛交xxxx乱大交退制版| 亚洲一级影院| av亚洲精华国产精华精| 奇米影视一区二区三区小说| 中文字幕亚洲视频| 欧美精品一区二区三区视频| 欧美亚洲日本国产| 亚洲欧美日韩专区| 欧美三级特黄| 成av人片一区二区| 狠狠久久亚洲欧美| 日韩高清欧美激情| 亚洲黄色在线视频| 日韩美女视频一区二区| 久久综合九色综合欧美就去吻 | 性感美女极品91精品| 亚洲欧洲av一区二区三区久久| 久久免费电影网| 日韩一区二区在线观看| 欧美日韩一区二区三区免费看| 久久国产精品99国产| 国产亚洲一区在线| 亚洲国产成人不卡| 亚洲激情成人| 影院欧美亚洲| 在线观看日韩av电影| 国产一区观看| 狠狠色综合色区| 韩国av一区| 激情综合网址| 99精品国产在热久久下载| 在线成人黄色|