您的位置:首页 > 其它

ewebeditor漏洞解決方法

2008-07-13 10:05 155 查看
1,修改admin的密碼.

2,upload.asp中的

' 任何情況下都不允許上傳asp腳本文件

sAllowExt = Replace(UCase(sAllowExt), "ASP", "")

改為:

' 任何情況下都不允許上傳asp腳本文件

sAllowExt = Replace(UCase(sAllowExt), "ASP", "")

sAllowExt = Replace(UCase(sAllowExt), "ASA", "")

sAllowExt = Replace(UCase(sAllowExt), "CER", "")

sAllowExt = Replace(UCase(sAllowExt), "AASPSP", "")

sAllowExt = Replace(UCase(sAllowExt), "CDX", "")

sAllowExt = Replace(UCase(sAllowExt), "HTR", "")

3,Admin_Private.asp

If Session("eWebEditor_User") = "" Then

Response.Redirect "admin_login.asp"

Response.End

End If

改為:

If Session("eWebEditor_User") = "" and IsSelfRefer() Then

Response.Redirect "admin_login.asp"

Response.End

End If

4,將db/ewebeditor.mdb改為13265341558110#$__.asp

同時也要將startup.aspoConn.Open "Provider=Microsoft.Jet.OLEDB.4.0; Data Source=" & Server.MapPath("db/13265341558110#$__.asp")

5,将IIS中的"应用文件映射"中的"asp"删除.

6,還有問題刪除admin_login.asp文件.
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: