利用%5c进行暴库

作者看到暴库文章后进行研究,发现部分网站存在暴库问题。原因包括数据库连接无容错代码、服务器用IIS 4.0或5.0且未屏蔽错误信息、采用Microsoft JET Database Engine方式、数据库文件用相对路径以及使用ACCESS数据库等。
  今天无意看到有关暴库的文章,于是打算研究一下。
  发现有些网站存在此问题。
  主要有这几方面:
   1. 数据库连接中没有加入容错代码 (on error resume next)或是用error对象表示;
            2. 对方服务器用的是 IIS 4.0 或 IIS 5.0, 并且没有屏蔽错误信息;
   3. 用的是Microsoft JET Database Engine 方式;
            4. 数据库文件调用用的是相对路径;
   5. ACCESS数据库



如果网友还有什么见解,欢迎指出。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值