站内搜索
广告
安全基础知识 细说暴库的原理与方法
作者:    来源:    点击:    日期:2007-11-13 13:17:26   
 

  说白了,暴库是因为IIS服务器会对每个执行错误给出详细说明,并停止执行,而IIS的默认设置又是将错误信息返回给用户。因此,要避免暴库,就应改变IIS的默认设置,选取错误时只给一个出错的页面,不给详细信息。

  "处理 URL 时服务器出错。请与系统管理员联系。"
  其实,作为网站管理者,无法对虚拟主机设置时,只能在网页中加强防范。就是在可能出错的页面加上这一句:
  "On Resume Next",特别是在conn.asp文件中要加上。
  它的意思是出错后,恢复执行下面的,也就是不理会出错,当然就不会给出错误信息了。
  动易系统3.62版的加上后,现在就暴不出路径了。而天意商务网,conn.asp也不在根目录,但因为加了这句,也暴不出数据库。 

  注:本文转自互联网

首页 上一页 [2] [3] [4]  下一页 尾页 
安全基础知识 细说暴库的原理与方法 评论