长春理工大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 12299|回复: 15
打印 上一主题 下一主题

理工网站的重大漏洞问题

[复制链接]
跳转到指定楼层
1#
发表于 2006-5-5 09:42:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
进入理工研究生主页,点击"在线新闻管理"
然后在出现的登陆界面上填入:
用户名: 'or''='
  
密码:   'or''='

就能进入系统.
       此漏洞很早就出现了,但解决方法很简单.
如:
只要过滤掉’这些特殊符号就可以了。

比如密码字段为password就这样过滤下

password=replace(trim(request.form("password")),"'","''")

以上代码在asp程序中修改.

希望理工老师尽快解决这个问题.
2#
发表于 2006-5-5 11:51:55 | 只看该作者
你是怎么发现的啊
3#
发表于 2006-5-5 13:28:50 | 只看该作者
哈哈,我们可以随便发新闻
4#
发表于 2006-5-5 13:34:09 | 只看该作者
可是利用'or''='登陆后,修改密码,相当于添加了用户,用新的用户登陆怎么办?我就弄了个用户
5#
发表于 2006-5-5 13:37:13 | 只看该作者
我刚发了个新闻,然后怕找我麻烦,又删除了
6#
发表于 2006-5-5 16:41:17 | 只看该作者
哥么,强人,我得赶快汇报给老师,嘿嘿
7#
发表于 2006-5-5 16:50:56 | 只看该作者
楼主火星来的?
8#
 楼主| 发表于 2006-5-5 17:00:50 | 只看该作者
这个漏洞很早就有了,不过现在已经很少有asp系统中存在这个了。兄弟们别乱在网上改了。要是你们学校领导怪罪下来,我可没责任啊,我只是指出这个漏洞。期望理工的老师赶快修复。呵呵
9#
发表于 2006-9-13 12:07:36 | 只看该作者
  学校的网络管理人员,寒一个~~
10#
发表于 2006-9-13 19:54:01 | 只看该作者
LZ捅大篓子了 一会去试试
11#
发表于 2006-9-18 07:37:07 | 只看该作者
做人要厚道撒,别乱搞哈
12#
发表于 2006-10-14 07:37:17 | 只看该作者
地球很危险的,楼主赶紧回火星去吧
13#
发表于 2006-10-16 21:14:57 | 只看该作者
14#
发表于 2006-10-16 22:06:36 | 只看该作者

谁又把这帖子给顶上来的?〉

真是的!!!!!
15#
发表于 2006-10-20 19:44:32 | 只看该作者
大大大........大漏洞!
学校这方面真差!
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|长春理工大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-29 21:29 , Processed in 0.044729 second(s), 15 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表