- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全脚本程序的编写技术
安全脚本程序的编写技术
2007-12-19 黑客基地
基本思路:
为没一个功能写一个独立的程序,程序页
尽可能少的让客户了解你的服务器端信息
不要用客户应该这么写这个思路想问题
尽可能多的想到不可能发生的事情
1.关于交互式动态网页可能存在的问题
1.1 form类型的交互
1.1.1 概念介绍
在我们和浏览者进行交互时,最常用到的就是form(post/get/put方法),虽然非常方便,但是很多问题也是因他而起。
form表单中input标志
用来接受用户输入的信息,例如:用户名、密码、email等。如果你没有对用户输入进行很好的检查的话,一个恶意的用户
会屏蔽掉一些安全机
制,绕过安全认证。例如,输入标准的HTML语句或者javascript语句会改变输出结果 ,在输入框中打入标准的HTML语句会
得到什么样的结果呢?比如一个留言本,我们留言内容中打入:font size=10你好!/font 如果你的程序中没有屏
蔽html语句,那么就会改变你好字体的
大小。在留言本中改变字体大小和贴图有时并不是什么坏事,反而可以使留言本生动。但是如果在输入框中写个
javascript 的死循环,比如:
a herf=http://someurl onMouseover=while(1) {window.close(’/’)}第一万个惊心动魄/a 那么其他查看该留言
的客人只要移
动鼠标到第一万个惊心动魄,上就会使用户的浏览器因死循环而死掉。
1.1.2 防范要点
(1)对特殊字符进行过滤
([\;\`’\\\|*?~^\(\)\[\]\{\}\$\n\r])/\\$1/g;),这个是最基本的,在很多地方也已经不只一次提到过
script language=vbscript
sub uBotton_onclick
if form1.uUserName.value=then
msgbox您的姓名不能为空!,0+32,哦!还不行
form1.uUserName.focus
exit sub
end if
if form1.uPassword.value=then
msgbox您的密码不能为空!,0+32,哦!还不行
form1.uPassword.focus
exit sub
end if
if form1.uUserName.value=then
msgbox您的姓名不能为空!,0+32,哦!还不行
form1.uUserName.focus
exit sub
end if
form1.submit
end sub
/script
function isEmpty(objname)
{
var str = document.inputform[objname].value
var tmpstr = str.replace([\;\`’\\\|*?~^\(\)\[\]\{\}\$\n\r])/\\$1/g;,)
var tmpstr = tmpstr.replace([\;\`’\\\|*?~^\(\)\[\]\{\}\$\n\r])/\\$1/g;,)
return (tmpstr.length==0)
}
function check()
{
tf=document.inputform
errors=
if (isEmpty(username)) errors += 用户名不能为空。\n;
if (isEmpty(password)) errors += 密码不能为空!\n
if (errors!=)
alert(errors);
return (errors==)
}
(2) 对输入的字符长度进行限制
(3) 进行尽可能多的错误出理和错误陷阱
(4) 尽可能多的使用以下这些标志,减少用户输入的机会
input type=checkbox name=checkbox value=checkbox
select name=select /select
input type=radio name=radiobutton value=radiobutton
1.2 post/get类型的交互
1.2.1 概念介绍
这种类型的问题主要是浏览者可以通过浏览器的地址栏对脚本页通过添加参数来和服务器进行交互,这些参数已经绕过放
在客户端提交页的输入检
查了,还有就是可以通过地址栏输入较长的参数或恶意编造的代码造成服务器异常运算错误,导致服务器宕机或缓冲区溢
出。
1.2.2 防范要点
(1) 尽量不要让浏览者了解到你的运算提交页
(2) 不允许地址栏提交参数
例如ASP程序
文档评论(0)