|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP由于使用了COM组件所以它会变的十分强大,但是这样的强大由于Windows NT系统最初的设计问题而会引发大量的安全问题。只要在这样的组件或是操作中一不注意,哪么外部攻击就可以取得相当高的权限而导致网站瘫痪或者数据丢失;平安|成绩
Microsoft推出的asp以复杂,易用,多功效,可扩大性等壮大功效失掉了网友和大多半网管的喜爱,大有完整替换cgi的趋向,然而在这里也存在一些成绩,假如在利用asp的话,你收集的平安同时也大大下降了!上面为人人举一个例子,请依照上面的步调:
1,下载这个文件http://home.gbsource.net/xuankong/dll.zip,解紧缩后吧个中的test.dll文件拷贝到c:\windows\system(假如你利用的是NT的话,请拷贝到响应的目次中);
2,接上去翻开“入手下手/运转”菜单输出“regsvr32test.dll”号令;
3,拷贝解紧缩后的文件包中的谁人index.asp到你的办事器目次(假如你利用的是PWS调试可以拷贝到“c:\inetpub\wwwroot“,NT请拷贝到响应的目次);
4,换一台机械用IE阅读index.asp文件看一看(你看到的是失足代码,然而实践上法式已运转了),你再前往你的机械看一看c:\上面是否是多了一个文件?一个名为xuankong.dat的文件(其实假如我情愿,你的c:\autoexec.bat文件页可以被我翻开并写出来一些像"format c:/q/u"等号令,那末等你下次从头启动的时分,嘿嘿。)。
上面咱们来看一下究竟是怎样回事,你方才拷贝的那些dll文件实际上是我利用Visul Basic5开辟的一个主件:
1,翻开VB5新建一个“ActiveX.dll”文件,吧上面的代码输出出来:
Private Declare Function ExitWindowsEx Lib "user32"_
(ByVal uFlags As Long,ByVal dwReserved As Long)_
As Long
Sub Xuankong() "请不要加上“private”
a$=InputBox("请输出你的姓名,假如你输出的是"xuankong""+Chr(13)+Chr(10)+
"则会在你的体系中生成一个"xuankong"文件"+Chr(10)+Chr(13)+
"不然你的机械能够会重起","请输出","xuankong")
If a$="xuankong" Then
Open "c:\xuankong.dat" For Append As #Write#1,"我的伴侣,这是一个asp主件测试法式"
#Write#1,"hello world!this is a test"
#Write#1,"假如你看到这个文件测试就胜利!"
else
ExitWindowsEx&H43,0利用API函数从头启念头器
End if
Close #1
End sub
2,把工程名改成dll,类模块改成test,然后把这个工程生成dll文件到c:\windows\system目次上面。
3,新建一个index.asp文件上面的代码输出出来:
$#@60;html$#@62;$#@60;head$#@62;$#@60;title$#@62;这是一个关于asp主件的测试$#@60;/title$#@62;$#@60;/head$#@62;
$#@60;body$#@62;
$#@60;% set rs=server.createobject("dll.test") %$#@62;
$#@60;% set rs1=rs.xuankong rs1.execute %$#@62;
$#@60;/body$#@62;
$#@60;/html$#@62;
4,拷贝index.asp到你的办事器内,依照下面的办法调试!
下面所说的是asp主件的平安成绩!别的假如有些作者再写asp主件的时分不当心留下体系bug!那就加倍不轻易发明了!
帮助用户快速实现各种应用服务,ASP商有整合各方面资源的能力,可在短期内为用户提供所需的解决方案。例如,典型的ERP安装,如果要在客户端安装的话需要半年到二年的时间,但是美国的一些ASP商如USI和CORIO能在90—120天内提供ERP应用方案。 |
|