航空论坛_航空翻译_民航英语翻译_飞行翻译

 找回密码
 注册
搜索
查看: 1727|回复: 0
打印 上一主题 下一主题

网站防注利器[sql通用防注入最新版下载] [复制链接]

Rank: 9Rank: 9Rank: 9

跳转到指定楼层
1#
发表于 2009-11-14 21:35:35 |只看该作者 |倒序浏览
网站被挂马大部分都是因为程序存在SQL注入漏洞导致,如果您的网站经常被挂马?又找不出程序哪儿有漏洞?请试试这个吧!8 u3 v+ O: o3 \' y, k# T
-----------------安装建议-----------------------------------------------------------------
7 P3 w; ~) P6 i5 T/ W$ H3 F* K1.就是调用主文件的时候,最好采用绝对路径调用,防止因路径问题引起一些不必要的麻烦。
& X8 E1 c' A$ `# f$ L5 G如:
% [1 }/ n6 c' a3 R4 Y# R/ f7 |<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
7 ^, o% ?. E9 K& x2.安装的时候,最好能在文件头部调用,有时候可能有些程序在调用数据库连接文件的时候,并不是在头部,如:0 {) j# c+ l, |. u
<%
3 M/ y* A7 w  t0 Asearch=Request.QueryString("search"): [  T8 b$ C: q3 i. E& U% l
%>
% `* e  q/ r! F- r0 l8 G<!--#include file="inc/conn.asp" -->
& ?; e& I3 f8 _9 D8 \* q: f数据查询语句,将search变量带入sql语句。
- H/ `1 o7 m/ _7 B/ ^) z9 B( {这种情况下,虽然conn.asp文件调用了防注入系统,但是一样是没用的,因为sql防注入系统是在变量search通过get获取参数后被调用的,因而就不能防止注入了。
! K8 h: }# T5 e  Q9 m3 Z" l解决方法:将每个文件调用的conn.asp写到代码最上部,比如,上面的:
6 R% @  U! S. Z0 M3 V% R- w<!--#include file="inc/conn.asp" -->8 W$ x. W; ~# F* Z: m/ M
<%3 M/ p& N2 q$ P- X6 I
search=Request.QueryString("search"); _" H9 ]- x$ Z- u
%>9 d2 p# k0 B/ A0 o2 z" f, c! G
这样写的话,就能防止search变量被注入了。
  ]$ x& s, C6 c1 P0 y) o文件说明:4 ^/ K; r; \5 G/ {) Y; G
Neeao_SqlIn.Asp 防SQl注入主文件,需要注意以下几点:% Z) K: N* n  `( L, Q
Neeao_sql_admin.asp 后台管理文件! i9 G  R& g0 l! Y3 M
-----------------使用方法------------------------------------------------------------------, D4 g5 L! J9 ?9 G: b( @" n
注意:请用记事本打开Neeao_sql_admin.asp修改里面的管理密码!
5 P$ Y: }" ]4 Y" z# b9 ~1 g使用方法很简单,,
2 t. B: S) u* P9 ^% N  S; W只要在需要防注入的页面头部用
3 J! [1 J5 Q, {7 Z) z; i<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->
/ z: l. L3 l0 m6 J0 d2 S就可以做到页面防注入~~) N; r" K3 J  a$ d3 k3 E) L; b
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件conn.asp中!: }% F8 a# v4 k5 s& x% e% _+ V4 t+ s
添加<!--#include virtual="/Neeao.com/Neeao_SqlIn.Asp"-->来调用本软件
* F2 q6 v* t$ m# @' l; V* {需要注意的是,在添加到数据库连接文件中,为了不和程序发生冲突,+ Y# |. {2 W. ^0 l* E& d9 Z3 h! m. W
需添加在文件代码的最底部!* m, o0 }; _* ^1 h/ z$ Z
游客,如果您要查看本帖隐藏内容请回复
附件: 你需要登录才可以下载或查看附件。没有帐号?注册
您需要登录后才可以回帖 登录 | 注册


Archiver|航空论坛 ( 渝ICP备10008336号 )

GMT+8, 2025-12-15 03:51 , Processed in 0.023001 second(s), 12 queries .

Powered by Discuz! X2

© 2001-2011 MinHang.CC.

回顶部