你好,欢迎来到电脑编程技巧与维护杂志社! 杂志社简介广告服务读者反馈编程社区  
合订本订阅
 
 
您的位置:杂志经典 / 跟高手学编程
利用ASP建立网络身份验证安全机制(一)
 

  就建立网络身份验证安全机制,并且对常见的附加码安全认证机制、加密解密、防止SQL注入漏洞的问题进行了具体的分析和研究。

关键词 ASP;网络安全;SQL注入漏洞;身份验证

 

    网络身份验证功能无疑是应用系统中最常见的功能之一,而身份验证程序设计的缜密与否,直接关系到整个网络系统的安全。由于曾经因为身份验证程序设计的不缜密导致黑客利用穷举法、SQL注入等方式对系统进行反复的攻击,导致系统被攻陷甚至数据库也落入它手,而初学者通过学习以后感觉这门语言简单易学,从而在设计程序过程中就没有认真地去考虑是否存在安全隐患,这恰好是黑客们的攻击对象。下面就对网络身份验证的安全问题进行详细的讲解。

 

1   网络身份验证的实现

ASP的编程过程中读者经常能够遇到通过用户名和密码进行身份验证的情况,而这种验证方法的思想是很简单的,通过ASP编程基础的学习,应该对此程序的编写有很清晰的思路。如图1所示。

 


                             1 身份证流程图

    利用ASP中的request对象即可实现身份验证程序,主要需要login.asploginok.asp两个页面主要代码如下:

login.asp

<form method="POST" action="loginok.asp">

<p>

  用户名:<input type="text" name="name" size="20"></p>

  <p>密码:<input type="password" name="pwd" size="20"></p>

  <p>&nbsp;<input type="submit" value="提交" name="B1">

  <input type="reset" value="重置" name="B2"></p>

</form>

loginok.asp

  推荐精品文章

·2024年12月目录 
·2024年11月目录 
·2024年10月目录 
·2024年9月目录 
·2024年8月目录 
·2024年7月目录 
·2024年6月目录 
·2024年5月目录 
·2024年4月目录 
·2024年3月目录 
·2024年2月目录 
·2024年1月目录
·2023年12月目录
·2023年11月目录

  联系方式
TEL:010-82561037
Fax: 010-82561614
QQ: 100164630
Mail:gaojian@comprg.com.cn

  友情链接
 
Copyright 2001-2010, www.comprg.com.cn, All Rights Reserved
京ICP备14022230号-1,电话/传真:010-82561037 82561614 ,Mail:gaojian@comprg.com.cn
地址:北京市海淀区远大路20号宝蓝大厦E座704,邮编:100089