最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

智睿管理系統(tǒng)修改管理任意密碼漏洞后門

  發(fā)布時間:2011-06-24 16:21:55   作者:佚名   我要評論
后臺修改管理密碼處沒有驗證是否登錄!導(dǎo)致可以任意修改管理密碼!
漏洞出在Admin_Passod.asp文件,
<!--#include file="../Include/conn.asp"-->
<!--#include file="../Include/md5.asp"-->
<%
response.expires = 0
response.expiresabsolute = now() - 1
response.addHeader "pragma","no-cache"
response.addHeader "cache-control","private"
Response.cachecontrol = "no-cache"
'========判斷是否具有管理權(quán)限
%>
<html>
<head>
<meta. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>無標(biāo)題文檔</title>
<link href="images/Admin_css.css" type=text/css rel=stylesheet>
</head>
<body>

其實在上面的頁面中加入
<!--#include file="Admin_check.asp"-->即可,不過不是一個頁面,在admin目錄中有多個頁面需要添加。

相關(guān)文章

最新評論

大埔县| 郁南县| 包头市| 福安市| 凤城市| 永善县| 长武县| 丹阳市| 武穴市| 鄂伦春自治旗| 延庆县| 塔河县| 白银市| 万盛区| 瑞安市| 内江市| 和平县| 郁南县| 南召县| 郴州市| 桦南县| 旌德县| 双辽市| 和龙市| 唐海县| 顺平县| 上思县| 米易县| 抚宁县| 安仁县| 玉门市| 汉川市| 迁安市| 乌拉特后旗| 安阳市| 保山市| 南昌县| 乐昌市| 普兰县| 株洲市| 汉源县|