标题:请教大家关于1‘or’1‘=’1的问题!!!
取消只看楼主
guan_feng
Rank: 1
等 级:新手上路
帖 子:8
专家分:0
注 册:2005-5-21
 问题点数:0 回复次数:1 
请教大家关于1‘or’1‘=’1的问题!!!
这个asp关于登陆漏洞的问题怎么解决请各位 大虾帮我解决一下!!多谢!!

为什么1‘or’1‘=’1将上述字段填写在登陆框中就可以不用注册直接登陆!!??
搜索更多相关主题的帖子: 漏洞 字段 登陆 
2005-06-01 23:54
guan_feng
Rank: 1
等 级:新手上路
帖 子:8
专家分:0
注 册:2005-5-21
得分:0 
这是我们常用的一段登陆程序:
name=request("name")
password=request("password")
sql="select * from [数据库表] where name='"&name&"' and password='"&password&"'"
rs.open sql,conn,1,1
if rs.bof or rs.eof then
response.write"不能登录管理"
else
response.write"可以登录管理"
end if


可以在name框跟password框里都输入以下内容
1' or '1'='1
这样就可以登陆网站后台充当网站的管理员 更改信息!!
请各位大虾帮忙说说原因和解决办法!!我先在这里谢谢大家了!!

2005-06-02 02:45



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-19872-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.083565 second(s), 8 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved