成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CGI的安全問題

安全 應用安全
CGI中最常見的漏洞是由于未驗證用戶輸入參數而引起的問題。CGI 腳本一般從 URL 、表單或路徑信息(Path Information)中獲取用戶的請求信息。

CGI中最常見的漏洞是由于未驗證用戶輸入參數而引起的問題。CGI腳本一般從URL 、表單或路徑信息(Path Information)中獲取用戶的請求信息。Web程序開發人員容易習慣性認為用戶會按照要求的格式輸入數據,并在這個假定的前提下開發程序,而當這個前提沒有滿足時,程序的控制邏輯就可能發生錯誤。對于攻擊者來說,他們總能找到一些開發人員未料到的發送數據的方法。

CGI程序中經常會使用路徑信息填充PATH_INFO或其他環境變量,路徑信息通常指Web服務器上的那些如配置文件、臨時文件或者被腳本因問題調用的文件等此類不用變更的參數。但 PATH_INFO 變量是可以通過其他方式修改的,因而在使用時必須小心地驗證其內容,盲目地根據PATH_INFO指定的路徑文件進行操作的CGI腳本可能會被惡意用戶利用。

例如,某個CGI腳本的功能是打印PATH_INFO中引用的文件,腳本程序如下所示:

源碼復制打印

#!/bin/sh

#Send the header

echo "Content-type:text/html"

echo ""

#Wrap the file in some HTML

#!/bin/sh

echo "<HTML><HEADER><TITLE>FILE</TITLE></HEADER></TITLE>"

echo "Here is the file you requested:<PRE>\n"

cat $PATH_INFO

echo "</PRE></BODY></HTML>"

一個惡意的用戶可能會輸入這樣的 URL:

http://www.hack6.com /cgi-bin/foobar.sh/etc/passed

上述腳本立刻就會返回機器的口令文件。通過這一方法,用戶就可以讀取機器上的幾乎所有文件。

在使用CGI進行Web應用開發時,有一些應該遵循的重要原則。

1.按照幫助文件正確安裝CGI程序,刪除不必要的安全文件和臨時文件。

2.檢查CGI代碼,檢查其來源是否可靠、是否存在漏洞或惡意代碼。

3.使用C/C++ 編寫CGI程序時,注意使用安全的函數。

4.使用安全有效的驗證用戶的方法。

5.驗證用戶的來源,防止用戶短時間內過多動作。

6.建議過濾下列字符:& ; · 、“ | * ? ~ <> ^ () [] {} $ \n \r \t \0 # ../ 。

7.注意處理好意外和錯誤情況。

責任編輯:藍雨淚 來源: 黑客x檔案
相關推薦

2019-04-04 11:55:59

2009-05-30 09:36:18

2012-12-04 16:57:49

2012-06-15 11:18:07

云安全云計算

2010-05-04 17:43:50

Unix系統

2020-10-30 08:50:25

2010-04-02 13:53:47

2009-07-07 13:29:33

Servlet和JSP

2012-10-09 16:47:19

2016-03-01 11:44:57

2013-01-07 10:34:23

2013-03-12 09:22:32

2012-01-16 10:41:25

安全互聯網IT部門

2019-03-06 12:11:22

云端安全ITLoB

2015-04-21 10:23:11

2013-09-05 09:42:06

2009-11-03 13:46:56

Oracle密碼

2011-11-17 10:34:14

內網安全

2011-03-21 10:23:06

2012-12-11 11:28:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线 | 久久免费香蕉视频 | 亚洲三区在线观看 | 在线小视频 | 成人乱人乱一区二区三区软件 | 国产成人精品久久二区二区91 | 97超级碰碰 | 中文字幕在线欧美 | 国产日韩欧美在线 | 国产成人精品免费 | 91看国产| 精品一级电影 | 国产亚洲精品一区二区三区 | 正在播放国产精品 | 欧美高清一区 | 久久久精 | 欧美激情视频网站 | 国产成人精品久久久 | 婷婷色综合 | 毛片入口 | 91网站视频在线观看 | 成人av在线播放 | 国产日韩欧美二区 | 久久精品国产亚洲夜色av网站 | 成人免费观看男女羞羞视频 | 亚洲综合首页 | 欧美一区在线看 | 久久99深爱久久99精品 | 国产一区二区三区四区三区四 | 日韩高清一区 | 成人在线小视频 | 免费看a | 麻豆国产一区二区三区四区 | 国产精品久久久久久福利一牛影视 | 亚洲欧美综合网 | 亚洲成年影院 | 亚洲成人免费在线观看 | 日韩中文字幕第一页 | 超碰人人91 | 欧洲一区二区在线 | 91国在线高清视频 |