攻擊原理:當存在ASP的主頁正在制作且沒有進行最后調試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網頁進行查找,會得到有關文件的定位,并能在瀏覽器中查看到數據庫地點和結構的細節(jié),并以此揭示完整的源代碼。
防范技巧:程序員應該在網頁發(fā)布前對它進行徹底的調試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內容進行加密,其 次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統(tǒng)默認的或者有特殊含義容易被用戶猜測 到的名稱,盡量使用無規(guī)則的英文字母。
網站建設服務熱線:010-62199213
北京外貿網站建設|網站設計|網站制作|網站建設|北京網頁設計|北京網站制作專業(yè)公司!
-----------------------------------------------------------------------------------------------------
我們的與眾不同之處:
??? 免費網絡營銷顧問:我們?yōu)槟峁┟赓M的網絡營銷顧問服務,您需要了解關于如何開展網絡營銷,電子商務,網站設計等的事宜,歡迎隨時聯系我們。
??? seo友好的網站管理系統(tǒng):除了優(yōu)質的網站空間,網站管理系統(tǒng),和網站設計外,我們的網站管理系統(tǒng)更是seo友好的,包括:自定義欄目名,Google Sitemap自動生成,靜態(tài)頁面生成等等,讓您的網站。
???? 免費網絡營銷培訓:如何更好的投放網絡廣告,如何提高網絡廣告的投資回報,如何發(fā)帖子,
??? ?如何優(yōu)化網站,我們有豐富的經驗開放給您!祝君成功!
聯系我們:010-62199213 62122723-808 賈先生
北京網站建設公司-傳誠信網站:www.js-hbsb.cn?點擊查看經典網站案例!