各位高手能跟我说说ASP.NET网站都有可能有哪些漏洞吗

如题所述

反正说的是 没有完美的程序 每个程序都会有漏洞 我知道一些小的 常见的 比如说 在登陆的时候 不要用拼接字符串 这样会造成注入 直接进后台 还有 不要直接request(xx) 这样会造成cookie注入 还有 在接受查询字符串的时候 应该先处理 尽量做好容错处理 最后不要把错误信息暴漏出来 要都隐藏起来 最好也不要有404 (高手可以进行sql盲注)
温馨提示:内容为网友见解,仅供参考
第1个回答  2013-07-23
主要是程序员写的程序有漏洞
一般出现的漏洞比如没有防跨站攻击,SQL注入 等等。。
第2个回答  2013-07-23
没有 只有有漏洞的程序员追问

好吧, 我想问一下,程序员可能会导致网站有哪些漏洞

追答

不是可能 是常常

追问

能回答重点吗......

常见的网络漏洞有哪些
泄露asp文件源代码 存在OFFICE 2000和FRONTPAGE 2000Server Extensions中的WebDAV中, 当有人请求一个ASP\/ASA后者其他任意脚本的时候在HTTP GET加上Translate:f 后缀,并在请求文件后面加\/就会显示文件代码,当然在没有打WIN2K SP1补丁 为前提。这个是W2K的漏洞,但由于FP2000也安装在IIS4.0上,所以在IIS4.0上也有这个漏洞。

asp.net 哪些网站
ASP.NET主要应用在一些大型和重要的网站上,包括但不限于微软官网、淘宝、京东等电商平台以及许多企业级应用。微软官网:由于ASP.NET是微软开发的技术,微软官网自然采用了ASP.NET技术构建,用以支持其云服务、开发工具和产品的在线服务等功能。电商平台:很多大型电商平台如淘宝、京东等也广泛应用了ASP.NET...

高手有吗?Asp.net在创建asp应用开发时出错
一、“默认网站-属性-主目录-本地路径”中含有 中文字符 例如:C:\\Documents and Settings\\Administrator\\桌面\\test 二、(在XP系统下)没有给网站配置“服务器扩展”。解决方法:一、若不想配置服务器扩展:只需在“默认网站-属性-主目录-本地路径”中写入不带中文的路径;例如:D:\\test 二、...

现在的网站主要是做什么格式的?asp ?asp.net? php? jsp? 哪个更好啊...
1、asp:简单易学,容易上手,现成网站大把,可以自己修改,服务器要求低,租用服务器几十到几百块钱一年; 缺点,解释性语言,运行速度稍慢,可维护性差,大型系统用这个就比较困难,容易有漏洞。2、asp.net:虽然有也asp三个字母,但是跟asp的机制完全不一样,可以说是继asp之后的微软主打语言。 ...

请编程高手 介绍ASP 和. NET
.NET 框架类库、消息处理和数据访问解决方案都可从 Web 无缝访问。ASP.NET 也与语言无关,所以可以选择最适合应用程序的语言,或跨多种语言分割应用程序。另外,公共语言运行库的交互性保证在迁移到 ASP.NET 时保留基于 COM 的开发中的现有投资。简易性。ASP.NET 使执行常见任务变得容易,从简单的窗体...

php 和 asp.net 做网站哪个好
2、asp.net是net平台的一种,拥有强大的功能支持。3、asp.net网站建设可实现所见即所得的控件编辑和数据绑定等功能。4、网站可以多层次开发使网站逻辑更清晰和维护更方便。5、asp.net网站通过系统配置的应用提高网站建设的扩展性。asp网站建设的缺点:1、asp网站的安全性令人担忧,因为com组件等问题可能...

asp.net网站在vs2008能运行,在iis中就不能,总是出现错误
如果是用VS2003,想出这种问题都难。。。VS2003以上版本都自带了一个小型服务器,这个服务器速度快,要求相对较低。但是有一个很大的缺陷就是他如同IIS中的虚拟目录,会多一层路径,所以开发的时候用绝对路径“\/”很容易出错。建议在开发的时候就把项目发布到IIS上,边开发边测试,到最后开发完了也就...

.net web开发有WEBFORM,MVC,EF等来开发,各有什么优点和缺点?
可惜很多开发人员对web form的了解还停留在asp.net 1.0的时代,很多asp.net的新特性都没有用到,还有就是拿asp.net的开发模式去开发silverlight应用。个人建议 如果做业务系统的web项目还是web form好,简单快速,做一些多媒体应用的Silverlight当然是最好了,MVC可能做大项网站内容管理更合适。当然了,...

如何发现网站漏洞
回答:很多所谓的漏洞都不算是漏洞,都是正常的数据值,所以不容易被发现。 举个例子,在检测一些ASP网站的时候,会用到1=1 OR 1=2 之类的语句, 这本身是ASP的一种正常的程序语句,但是到了黑客手中,就成了检测ASP网站的重要检查项目, 黑客会根据检测网站返回的数据值,而得到大量的信息。 有的黑客可以自己...

asp.net有哪些框架
ASP.NET框架主要有以下几个:一、ASP.NET Web Forms框架 ASP.NET Web Forms框架是ASP.NET的原始版本,以其事件驱动的开发模式和熟悉的Web表单界面而著称。该框架为开发者提供了创建动态网站和Web应用程序的直观工具,特别适用于那些习惯于传统Web开发模式的开发者。通过服务器端代码与HTML表单的交互,可...

相似回答