过滤不严格造成的漏洞解析('or'='or'原理以及修补办法)
这次先给大家介绍个脚本漏洞.
一般一个网站系统无非都是查询数据库然后生成网页,或者实现特殊功能,这里我找到一个网站.
http://www.k**e.com/admin/admin_login.asp
这里我直接猜到他的后台.
如下图所示,帐户密码那里我打了箭头,注意我输入的都是 'or'='or' 很多玩过黑客的人都会知道这个漏洞,
这里主要讲解的这个漏洞的原理.
...这次先给大家介绍个脚本漏洞.
一般一个网站系统无非都是查询数据库然后生成网页,或者实现特殊功能,这里我找到一个网站.
http://www.k**e.com/admin/admin_login.asp
这里我直接猜到他的后台.
如下图所示,帐户密码那里我打了箭头,注意我输入的都是 'or'='or' 很多玩过黑客的人都会知道这个漏洞,
这里主要讲解的这个漏洞的原理.
...然而等真正想搞了,发现以前最不在意的空间反而成了很关键的一步了,没有一个稳定的空间说什么都是扯。然则一个空间是否稳定,你知道吗?
只有经过一段时间的使用或朋友的推荐才知道一些实情。
于是乎,经常的搬迁空间已经成了某些用户的家常便饭了。
使用shopex进行搬迁其实也没什么难度,只要按大家广泛流传的三步曲,是非常轻松的。
当然也是对大多数用户而言,也有不顺的!
这一段时间以来,暗香就遇到了多个这样的情况,完全按照说明来操作,但搬迁完成后,后台正常登录,前台一直出错
...在前台浏览商品时,多数用户会习惯点击商品分类,然后慢慢浏览此分类下的商品,有中意的,买之;没意向的,再继续浏览。
在shopex中点击某商品分类时,自然也是如此,点击某分类后,就会显示相应的商品。同时,显示方式也可自定义,可以一行显示多个(默认是四个),可以一行一个,也可以全用文字显示。
选择哪一种方式,可以根据自己的商品的具体情况来定。
不过,暗香遇到过多个用户要求修改每行显示的商品数量,有想增加显示数量的,有想减少商品数量的,主要是因为自己的商品的特殊情况,这也是合情合理。
...迁移商店的操作一般较少发生,稳定为主嘛,如果一个商店不时的迁移来、迁移去也确实不是个事。不过呢,有时这样的操作也是必须的。比如,现在使用的空间到期了,要换一个新空间;或者当前的空间太垃圾,要更换到另一个空间;或者在本地对商店进行配置,然后再迁移到虚拟空间中…大体说来,当出现以上这些情况时,一般就要进行商店的迁移操作。
一说商店迁移,可能有的朋友认为太过复杂与神秘,犹豫半天不敢出手,其实,操作没那么复杂,问题也没那么难。接下来,暗香就带你一步一步来完成shopex商店的迁移,保证你看过之后就可以放心的操作了。
...