Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

diego_sl

99% de segurança

Recommended Posts

é q eu matando o 1% dos q vao tenta invadi pelo ASP já me basta,pq se tentarem invadir o servidor dai o papo já não é + cumigo,hehehe,meu negocio é só deixar a aplicação segura :P

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ow mano eu preciso fazer um sistema de login e senha também: Tipo a parte de login e senha jah tah beleza, agora eu queria saber como eu faço pras pessoas naum acessarem outras paginas se naum estiverem logadas.Pagina de login: login.aspIndex do logado : index.aspSoh que oque estah ocorrendo eh que se eu digitar index.asp ele entra do mesmo jeito a unica diferença eh que ele pula o login!!!Como eu faço??

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mas os seus testes estão se baseando no login/senha?Postae um nome de usuário e senha pra gente testar o sistema mesmo...Esses dias mesmo eu consegui deletar uma tabela em um sistema que estavamos desenvolvendo aqui.. HAUhauha... rachei o bico, mas me toquei que o negócio é sério... :o - Fernando Botelho

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara, até clonei seu formulário tirando o script q bloqueia o ' pra ver se você tinha feito a validação no ASP tb e você fez mesmo...Na boa pelo q eu sabia por ASP acho q num tem jeito não...Esse problema do ' é um perigo...

Compartilhar este post


Link para o post
Compartilhar em outros sites

cara..nao posso dar login e senha pq o site é de um cliente e o sistema está em pleno funcionamento...só postei para ter certeza q o sistema d login q bolei é no minimo 99% a prova de falhas, :D obs: pleo jeito deu certo,hehehehe

Compartilhar este post


Link para o post
Compartilhar em outros sites

aa,antes q alguém pense outra coisa...o login e senha estão em um banco de dados sim,não no código fonte...então tem também os skema de SQL.... :rolleyes: :rolleyes: obs: banco de dados Oracle 9i :D :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bem, não sou nenhum expert, mas pelo login não é possível acessar!

 

Agora invadir, como já foi dito, não será por ASP que irão tentar!

Compartilhar este post


Link para o post
Compartilhar em outros sites

talvez, quem saiba via xml.http .... eu to sem tempo pra tentar.... mas me passa o nome de uma pagina interna aí ........ :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

O gastão abandonou o remotescript pra casar com xml.http :)

 

ehehehhe...

 

galera o problema (como disseram) eh o famoso '--

 

Carlos leitão teria possibilidades de você explicar melhor esse processo de clonar!

 

se possivel em PM por favor.. abraço!

Compartilhar este post


Link para o post
Compartilhar em outros sites

O gastão abandonou o remotescript pra casar com xml.http :)

 

ehehehhe...

 

galera o problema (como disseram) eh o famoso '--

 

Carlos leitão teria possibilidades de você explicar melhor esse processo de clonar!

 

se possivel em PM por favor.. abraço!

arquivo salvar como...redireciona o formulario pra minha página....você tem um formulario clonado,huahauhauha

Compartilhar este post


Link para o post
Compartilhar em outros sites

O gastão abandonou o remotescript pra casar com xml.http :)

 

ehehehhe...

 

galera o problema (como disseram) eh o famoso '--

 

Carlos leitão teria possibilidades de você explicar melhor esse processo de clonar!

 

se possivel em PM por favor.. abraço!

arquivo salvar como...redireciona o formulario pra minha página....você tem um formulario clonado,huahauhauha
Vai dar permissão negada.. se fosse assim eu dava submit em tudo qto eh formulario!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Vai dar permissão negada.. se fosse assim eu dava submit em tudo qto eh formulario!

Dá nada D.elite!

Pode fazer, que é batata!

 

 

E diego você pode evitar isso tb!

Compartilhar este post


Link para o post
Compartilhar em outros sites

E com você não tratou isso vamos diminuir esses 99% pra 85 / 90%!

 

Assim não permite invasão, mas o "roubo" de (algumas) informações ainda é possível! :P

Compartilhar este post


Link para o post
Compartilhar em outros sites

Para evitar que o clone funcione é só usar ServerVariables("HTTP_REFERER"). Mas mesmo clonando o form nosso amigo diego também cortou a Injection no código ASP.Com ASP não dá prá entrar! B)

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.