【3.A.S.T】网络安全爱好者's Archiver

黑客学习

valen886 发表于 2008-7-24 17:26

[讨论]各位大虾来讨论下怎么防COOKIE注入啊?

[讨论]各位大虾来讨论下怎么防COOKIE注入啊?
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])


网上搜也没搜到相关的资料。。。难道是问题真的太菜了没人写?
现在网上的程序也只过滤了两种提交方式的说,。。。

COOKIE的防注入这样写?
复制内容到剪贴板
代码:
If Request.COOKIE submit (俺没学过ASP...所以就伪了啊哈哈)<>"" Then
..................
汗啊,大虾们赶快来写出防cookie注入的代码啊。。。。[img]http://forum.eviloctal.com/images/smilies/yangcong/58.gif[/img]
帖子28 精华[url=http://forum.eviloctal.com/digest.php?authorid=136000]0[/url] 积分103 阅读权限40 性别男 在线时间124 小时 注册时间2007-8-19 最后登录2008-6-6 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=136000]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=猎头&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]您知道您年薪应是多少?[/url]


[url=http://forum.eviloctal.com/space-uid-131570.html]shellcode_hx[/url] [img]http://forum.eviloctal.com/images/avatars/pw/eviloctal1.gif[/img]
晶莹剔透§烈日灼然

wojoo 发表于 2008-7-24 17:26

其实你只要明白COOKIES 注入的原理。就很容易知道怎么防范
[url=http://wpa.qq.com/msgrd?V=1&Uin=674055909&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子4 精华[url=http://forum.eviloctal.com/digest.php?authorid=131570]0[/url] 积分13 阅读权限40 性别男 在线时间23 小时 注册时间2007-7-16 最后登录2008-7-22 [url=http://www.haohack.com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=131570]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=软件外包&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]软件项目外包[/url]

[url=http://forum.eviloctal.com/space-uid-69392.html]yzy888[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

paul 发表于 2008-7-24 17:26

所有的参数都用一些函数强制转换就可以了
帖子21 精华[url=http://forum.eviloctal.com/digest.php?authorid=69392]0[/url] 积分71 阅读权限40 在线时间44 小时 注册时间2007-1-10 最后登录2008-7-21 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=69392]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=鲜花预定&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]爱要怎么说出口[/url]

[url=http://forum.eviloctal.com/space-uid-141734.html]゛小︷帅!﹊[/url] [img]http://forum.eviloctal.com/images/avatars/14.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.