引用第53楼猴老大于2008-11-24 13:14发表的 : T9 Z B1 D, D7 N$ w( K/ R% t
/ L" k- X7 y F6 g: S1 X4 V% P
问题在于asp的安全性在几种常用的动态网页中是最差的 7 ~1 n$ v6 h9 Y4 C, e+ o% y: z; {
注意些就好,,
, A. Z- @4 O' r8 d5 i' ~ UASP漏洞无非就注入和上传了。。。。
/ _$ `. }6 p* C1 {& N做好过滤就ok9 Q( Y( N; t: B% P' W
主要还是要提高程序员的安全意识~~~~
2 R2 c2 a- i! l2 E! y
4 y+ W- V; ]( G" L$ |& n4 fphp,aspx,jsp都存在这些东西,,,% R) v7 c3 Z% b' B" b: o
php是比较难注入的了,,,因为php的安全机制,会对一些敏感符号进行替换,,,
$ v' A, Z$ C7 N5 L+ s- x但是还是有牛人可以绕过,,,,) u* Z# x, n X9 ^, S' c6 V% N
& s$ S, v6 L$ ?+ O1 {有一句话,,,没有绝对的安全。。。。 |