杜绝入侵:八大法则防范ASP网站漏洞 (5)

2006-12-5 admin 分享

本以为这样就万事大吉了,在表格页上加一些限制,比如maxlength啦,等等..但天公就是那么不作美,你越怕什么他越来什么.你别忘了,攻击者可以突破sql注入攻击时输入框长度的限制.写一个SOCKET程序改变HTTP_REFERER?我不会。网上发表了这样一篇文章:







------------len.reg-----------------
  Windows Registry Editor Version 5.00
  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\扩展(&E)]
  @="C:\Documents and Settings\Administrator\桌面\len.htm"
  "contexts"=dword:00000004
  -----------end----------------------
  -----------len.htm------------------
  
  ----------end-----------------------




用法:先把len.reg导入注册表(注意文件路径)


然后把len.htm拷到注册表中指定的地方.


打开网页,光标放在要改变长度的输入框上点右键,看多了一个叫扩展的选项了吧


单击搞定! 后记:同样的也就可以对付那些限制输入内容的脚本了.

继续阅读