找回密码
 立即加入
搜索

查看: 1187|回复: 9

[求助]这样的登录安全吗????

[复制链接]
hyc0214 发表于 2005-6-17 16:34:38 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转闽南师范大学。

您需要 登录 才可以下载或查看,没有账号?立即加入

×
求救一下,正面的用户登录方式安全吗??
9 G  x' k! y5 a5 w+ Q
! C; K  q" L' M谢谢各位asp高手哦
' B2 ?% Z9 _( x7 Y3 \  y0 ?" s5 v' X2 N
[此贴子已经被作者于2005-6-17 8:40:15编辑过]
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
 楼主| hyc0214 发表于 2005-6-17 16:40:57 | 显示全部楼层
发这帖子还不容易啊,还要用抓图啊,直接复制不能正常显示啊
& ?1 `" [/ I" P1 a0 z希望大使们帮且一下哦!
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-6-17 20:26:20 | 显示全部楼层
不安全,沒有對用戶名和密碼進行字符判斷。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

 楼主| hyc0214 发表于 2005-6-17 20:37:58 | 显示全部楼层
但是如果从数据库里面读出来的跟输入的不一样不就可以了,
* H0 c  g% X6 o# h. x跟字符类型有关系吗??
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

laohou 发表于 2005-6-18 07:13:34 | 显示全部楼层
是ASP他就不安全
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-6-19 01:12:14 | 显示全部楼层
[B]以下是引用[I]laohou[/I]在2005-6-17 23:13:34的发言:[/B][BR]是ASP他就不安全

: o  ?4 n3 d' x8 h( eASP不如PHP我承認,可ASP不安全又應該怎麼說,那現在所有的ASP網站都要關門了?
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-6-19 01:13:17 | 显示全部楼层
[B]以下是引用[I]hyc0214[/I]在2005-6-17 12:37:58的发言:[/B][BR]但是如果从数据库里面读出来的跟输入的不一样不就可以了,
) q; J9 H7 J& k( V5 z6 v跟字符类型有关系吗??

! S' `' i( D. w# [" b) y& n" P如果用戶輸入的字符中帶有“\'”等字符你試試是不是可以判斷成功。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

SeAsOn` 发表于 2005-6-19 18:21:34 | 显示全部楼层
[B]以下是引用[I]laohou[/I]在2005-6-17 23:13:34的发言:[/B][BR]是ASP他就不安全
- A* {  V7 X( [# N* d# p
这句话有点偏激哦.. .
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

 楼主| hyc0214 发表于 2005-6-19 19:08:43 | 显示全部楼层
[B]以下是引用[I]没有明天[/I]在2005-6-18 17:13:17的发言:[/B][BR]?2 ?; w3 p# p1 t: V. R7 F" F
如果用戶輸入的字符中帶有“\'”等字符你試試是不是可以判斷成功。

! @* v0 |& ^+ K" w我自己试一下,不能进入,而且不会返回本来验证错误的窗口!
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-6-20 01:23:55 | 显示全部楼层
[B]以下是引用[I]hyc0214[/I]在2005-6-19 11:08:43的发言:[/B][BR]。% K* Y4 x5 H5 }' M
我自己试一下,不能进入,而且不会返回本来验证错误的窗口!
7 Y' e& l. u0 L+ E
这只是一个小小的例子,所以要过滤很多字符,或者将他们转义。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-5-26 04:03 , Processed in 0.075842 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表