+ -
当前位置:首页 → 问答吧 → [求助]请问高手一个asp的问题

[求助]请问高手一个asp的问题

时间:2005-08-03

来源:互联网

我定义了Password1="1234"
Password2="5678"
当在用户要求删除的时候,检查用户提交的是否正确
strPassword1=Trim(Request("Password1"))
strPassword2=Trim(Request("Password2"))
If (strPassword1<>Password1) OR (strPassword2<>Password2) Then
Response.Write "<center><p><b>口令不符,不能进行回复操作!</b></center>"
Else
'进行删除操作
end if
//////////////////////
请问各位高手这个模式是不是很容易就能被人破了啊

作者: sshwolf   发布时间: 2005-08-03

什么意思啊。
不读数据库啊?
双密码?
别人对漏洞的攻击一般是针对SQL语句,还有是你的服务器配置问题。
这样的怎么破?

另外。你的Request很浪费资源。定义精确点

作者: 小强啊   发布时间: 2005-08-04

strPassword1=Replace(Trim(Request.Form("Password1")),"'","''")
strPassword2=Replace(Trim(Request.Form("Password2")),"'","''")
If (strPassword1=Password1) And (strPassword2=Password2) Then
'进行删除操作
Else
Response.Write "<center><p><b>口令不符,不能进行回复操作!</b></center>"
end if

[ 本帖由 biyuan 最后编辑于 2005-8-5 03:51 ]

作者: biyuan   发布时间: 2005-08-05

基本上破不了

作者: xfdipzone   发布时间: 2005-09-09