|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP由于使用了COM组件所以它会变的十分强大,但是这样的强大由于WindowsNT系统最初的设计问题而会引发大量的安全问题。只要在这样的组件或是操作中一不注意,哪么外部攻击就可以取得相当高的权限而导致网站瘫痪或者数据丢失;网页 思绪:
在html.asp顶用<scriptsrc="js.asp"></script>体例来显现内容,在html.asp代码中,设置一个session,在js.asp举行判别,假如是设置的值就显现一般内容,假如不是,就埋没或显现别的内容,在js.asp的开头把session值改动,在html.asp和js.asp中都加一段代码,使得巡游器不缓存页面只能做到复杂的埋没,利用工具软件能够看到源文件,示例代码:
html.asp程序代码:
<%
Response.Expires=0
Response.Expiresabsolute=Now()-1
Response.AddHeader"pragma","no-cache"
Response.AddHeader"cache-control","private"
Response.CacheControl="no-cache"
%>
<html>
<head>
<metahttp-equiv="Content-Type"content="text/html;charset=gb2312">
<title>检察代码-www.51windows.Net</title>
<style>
<!--
td{font-family:Tahoma;font-size:8pt;color:#000080;line-height:150%;
border:1solid#666666;padding:4}
-->
</style>
</head>
<body>
<%
session("haiwa")="hw"
%>
<divalign="center">
<center>
<tableborder="0"cellpadding="0"cellspacing="0"width="480">
<tr>
<tdid="tmp"><SCRIPTLANGUAGE="JavaScript"src="js.asp"id="js"></SCRIPT></td>
</tr>
</table>
</center>
</div>
</body>
</html>
js.asp程序代码:
<%
Response.Expires=0
Response.Expiresabsolute=Now()-1
Response.AddHeader"pragma","no-cache"
Response.AddHeader"cache-control","private"
Response.CacheControl="no-cache"
ifsession("haiwa")"hw"then
response.write"//接待检察源文件"
response.end
endif
%>
//高,这你都能看得出来。我没有招了。。哈哈
document.write(" 先做后想,先想后做,边想边做;只想不做,只做不想,不想不做。------天下是几近都被这六种人涵盖了,假如作为团体能分明的剖析并看出本人属于哪一类人,最少证实你本人是个伶俐人。")
<%
session("haiwa")=""
%>
Windows本身的所有问题都会一成不变的也累加到了它的身上。安全性、稳定性、跨平台性都会因为与NT的捆绑而显现出来; |
|