光纤熔接 ERP

弱电论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2629|回复: 1
打印 上一主题 下一主题

关于上传组件BUG修复的问题,如何防止上传组件上传ASP文件。

[复制链接]
跳转到指定楼层
1#
发表于 2007-4-20 17:23:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为代理商

  我是一个小小站长,最近,网站经常受到黑客攻击,他们把我网站程序都改去了。后来问空间商,才知道,他们是利用upfile.asp的上传漏洞实现上传黑客程序后,改掉全站文件,并放下木马程序或木马链接。

想请问一下,如何防止上传组件上传ASP文件。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
2#
发表于 2007-4-21 09:28:24 | 只看该作者
华为代理商

Re:关于上传组件BUG修复的问题,如何防止上传组件上传ASP文件。

方法1:在超级用户登陆后台成功后,加入代码:session("admin")="admin"

在上传组件调用文件上增加以下代码:
<%
   if session("admin")="" then
    response.redirect "admin.asp"
    response.end
   end if
%>

方法2:使用文件过滤功能,在上传文件保存前增加代码:
<% Ftype=lcase(right(file.filename,3))
 if Ftype="asa" or Ftype="asp" or Ftype="cdx" or Ftype="cer" or Ftype="htm" or Ftype="mht" or Ftype=".js" then
%>

 <%
 end if
%>

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|广告咨询|VIP注册|关于我们|联系我们|积分规则|手机版|Archiver|弱电之家论坛 ( 京ICP备11008917号-3 )

GMT+8, 2025-7-30 04:41 , Processed in 0.080151 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表