以前我发布过一个防止SQL注入的代码,但是现在发现代码还不是很成熟,仅仅可以防止GET的方式的SQL注入,现在把它更新一下,可以同时防止GET,POST,COOKIES攻击的注入:
<%
On Error Resume Next
Dim strTemp,hk
阅读全文……Tag : ASP | SQL注入以下是从315电子投诉网找到的答案,相信对大家有帮助!
如果您所投诉的内容涉及域名,敬请重新将投诉信息发邮件到CNNIC的两个服务邮箱,一般情况下会在两天内得到回复处理:
CNNIC服务邮箱:service@cnnic.cn CNNIC用户投诉专用邮箱:supervise@cnnic.cn
并请在得到处理结果后及时登陆我们网站进行反馈,以便我们了解被投诉企业的处理态度。
阅读全文……Tag : 空间 | 域名 | 服务商前段时间,我的网站在一天某个时间段内打不开,等待好几分钟就会说asp脚本超时,但FTP可以登陆进去,查看数据库目录时,发现与数据库(我的数据库是access数据库)同名的记录锁定信息文件 (.ldb文件)一直都在那里,于是我登陆主机的管理面板,重启了网站服务,ldb文件就消失了,网站打开也正常了,但过了数小时后,网站又再次出现以上情况,此种情况持续了好一段时间。
在百度上搜索了一下这方面的情况,结果也不少,总结下来主要都是因为对数据库存取完后,没有及时释放记录集和断开数据库连接,以下谈谈操作Access数据库的标准方法:
1、数据库连接方法:Conn.asp
阅读全文……Tag : ACCESS | LDB文件今天很是郁闷,我的留言本发不了留言了,一点发送,半天都没有反应,我把程序下载了下来,在本地进行调试,一切都正常,思索了半天也不得其解。
于是我又将程序上传到我的另外一个空间,还是出现一样的问题,这样看来,就不是服务器的问题了,而应该是程序本身的问题,但是程序都没有修改过,前几天留言都正常的啊?于是就根据自己建网的经验一步一步排除,首先怀疑的肯定是留言保存验证的程序,应该回复留言的程序是正常的。最值得我怀疑的是里面的邮件发送程序,因为我的留言本在设计的时候,有新的留言就会自动发送邮件到我的邮箱里面。
我把那段程序删除以后再上传,留言可以发送了,所以问题就出现在这个程序了。我PING了一下邮件的服务器的域名,再登陆注册商网站对比一下,发现原来是邮件服务器换了地址了,难怪我的程序会有问题呢。
阅读全文……Tag : ACCESS | ldb文件随着网站访问量的增加,数据库的问题一直令我头疼,就目前的访问量来看,每天都达到1万次,这样就会产生1万条数据库的记录,一般情况下,当数据库的记录达到10万以后,性能就会大大地下降了,按月计算的话,每月都会产生30万条的访问记录,如果这样下去,数据库的记录几乎无法承受了!
就目前的情况来看,我统计了半个月的时间,数据库就达到了15兆了,也就是说一个月会达到30兆,一年就是
360兆的数据库,按照ACCESS的性能来说,一般记录达到10万或数据库达到100兆以后,访问的速度就会很慢,因此,很有必要对数据库进行优化,使用不同的数据库,想了很久,感觉按月的方式连接数据库可能是最好的。
一开始的时候,使用了Const函数,导致正确的数据连接的写法都没法识别,我还以为是我的代码出了问题呢,就换了另外一种比较通俗的写法来连接数据库。
阅读全文……Tag : 智能 | 数据库由于网站的文件太多,加上ASP的文件基本都是包含的关系,因此,通过查看源码发现网站被挂马以后如果你没有经验,就很难发现那些文件被修改了。
根据本人的经验,你可以登录FTP查看里面的文件,按时间顺序进行排列,看看哪些文件被最新修改过,每当文件被修改以后,都会显示最新修改的时间,这样就容易查找到被修改的文件了。
另外一中方法就是用程序进行检测,比如雷霆网站安全助手程序等等。我们可以将所有的文件进行记录,保存好你的TXT的文件,然后通过程序进行比对就很快发现了。
阅读全文……Tag : 网站 | 木马昨天晚上11点的时候,网站的访问都很正常,到了快12点的时候,我再次访问我的网站,
瑞星马上就提示病毒
按照经验,马上查看了一下网站的源代码。
发现多了一下JAVA代码
阅读全文……记得刚学ASP的时候,程序都是在网上下载的,既然得免费的程序,漏洞存在也是很正常的时候,如果你又自己的网站,但是却不懂得编写程序的话,那么你的网站很快就会被别人拿下了!
记得刚放上留言本的时候,广告留言铺天盖地,每天都有几百条,让你删都删不完。后来我用了以下几个方法,广告留言就几乎没有了。
1 大部分的广告都是通过软件发出的,这样的话,我们来个限制,让留言者一定得访问网站才可以留言,我们可以在某个页面建议一个SESSION对象,如果为空,就不让留言发出。
2 通过程序判断是不是通过浏览器发出的,不是浏览器发出的就禁止。
阅读全文……Tag : 留言本 | 广告过滤ACCESS作为网站数据库的弊端
现在网上绝大多数网站都是ACCESS+ASP的形式,因为ACCESS结构简单容易处理,而且也能满足多数的网站程序要求。
ACCESS是小型数据库,既然是小型就有他根本的局限性,以下几种情况下数据库基本上会吃不消:
阅读全文……Tag : ACCESS | 数据库