仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2341|回复: 20
打印 上一主题 下一主题

[学习教程] ASP网页编程之iPlanet Web Server 缓冲区溢露马脚

[复制链接]
再见西城 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-2-3 23:35:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
因为ASP脚本语言非常简单,因此其代码也简单易懂,结合HTML代码,可快速地完成网站的应用程序。还无法完全实现一些企业级的功能:完全的集群、负载均横。server|web   触及法式:
iPlanet

描写:
iPlanet Web Server 缓冲区溢露马脚

具体:
iPlanet Web Server 4.x存在一个缓冲区溢露马脚。该破绽答应歹意的用户近程履行恣意代码或发生回绝办事进击。

经由过程发送一个长度大约为 198-240 字符并以.shtml 作后缀的HTTP恳求,将发生缓冲区溢出。

该破绽只要在办事器端翻开'parsing' 选项时才被使用。胜利天时用这个破绽歹意的进击者可以完整掌握方针主机。

受影响的体系:
Sun Solaris 8.0
Microsoft Windows NT 4.0
Linux kernel 2.3

</p>  结论:和PHP一样,ASP简单而易于维护,很适合小型网站应用,通过DCOM和MTS技术,ASP甚至还可以完成小规模的企业应用,但ASP的致命缺点就是不支持跨平台的系统,在大型项目开发和维护上非常困难。
沙发
发表于 2015-2-4 03:01:02 | 只看该作者
ASP也是这几种脚本语言中最简单易学的开发语言。但ASP也是这几种语言中唯一的一个不能很好支持跨平台的语言。  因为ASP脚本语言非常简单,因此其代码也简单易懂,结合HTML代码,可快速地完成网站的应用程序。
小魔女 该用户已被删除
板凳
发表于 2015-2-5 03:48:48 | 只看该作者
你可以通过继承已有的对象最大限度保护你以前的投资。并且C#和C++、Java一样提供了完善的调试/纠错体系。
深爱那片海 该用户已被删除
地板
发表于 2015-2-7 13:59:22 | 只看该作者
不能只是将它停留在纸上谈兵的程度上。
再见西城 该用户已被删除
5#
 楼主| 发表于 2015-2-14 00:34:30 | 只看该作者
弱类型造成潜在的出错可能:尽管弱数据类型的编程语言使用起来回方便一些,但相对于它所造成的出错几率是远远得不偿失的。
海妖 该用户已被删除
6#
发表于 2015-3-4 03:13:32 | 只看该作者
它可通过内置的组件实现更强大的功能,如使用A-DO可以轻松地访问数据库。
不帅 该用户已被删除
7#
发表于 2015-3-6 21:18:58 | 只看该作者
如何学好ASP,以前也有人问过,把回答给你转过来看看能否对你有帮助:
飘飘悠悠 该用户已被删除
8#
发表于 2015-3-12 14:39:21 | 只看该作者
封装性使得代码逻辑清晰,易于管理,并且应用到ASP.Net上就可以使业务逻辑和Html页面分离,这样无论页面原型如何改变,业务逻辑代码都不必做任何改动;继承性和多态性使得代码的可重用性大大提高。
只想知道 该用户已被删除
9#
发表于 2015-3-16 21:46:10 | 只看该作者
ASP.Net和ASP的最大区别在于编程思维的转换,而不仅仅在于功能的增强。ASP使用VBS/JS这样的脚本语言混合html来编程,而那些脚本语言属于弱类型、面向结构的编程语言,而非面向对象,这就明显产生以下几个问题:
若相依 该用户已被删除
10#
发表于 2015-3-17 07:10:09 | 只看该作者
ASP的语言不仅仅只是命令格式差不多,而是包含在<%%>之内的命令完全就是VB语法。虽然ASP也是做为单独的一个技术来提出的,但他就是完全继承了VB所有的功能。
乐观 该用户已被删除
11#
发表于 2015-3-17 09:11:15 | 只看该作者
运用ASP可将VBscript、javascript等脚本语言嵌入到HTML中,便可快速完成网站的应用程序,无需编译,可在服务器端直接执行。容易编写,使用普通的文本编辑器编写,如记事本就可以完成。由脚本在服务器上而不是客户端运行,ASP所使用的脚本语言都在服务端上运行。
兰色精灵 该用户已被删除
12#
发表于 2015-3-24 05:36:04 | 只看该作者
学习ASP其实应该上升到如何学习程序设计这种境界,其实学习程序设计又是接受一种编程思想。比如ASP如何学习,你也许在以前的学习中碰到过。以下我仔细给你说几点:
愤怒的大鸟 该用户已被删除
13#
发表于 2015-4-3 23:58:16 | 只看该作者
Application:这个存储服务端的数据,如果不清除,会直到web应用程序结束才清除(例如重启站点)
老尸 该用户已被删除
14#
发表于 2015-4-10 06:46:52 | 只看该作者
那么,ASP.Net有哪些改进呢?
若天明 该用户已被删除
15#
发表于 2015-4-15 06:39:22 | 只看该作者
我认为比较好的方法是找一些比较经典的例子,每个例子比较集中一种编程思想而设计的。
小女巫 该用户已被删除
16#
发表于 2015-4-25 02:28:05 | 只看该作者
Session:这个存储跟客户端会话过程的数据,默认20分钟失效
谁可相欹 该用户已被删除
17#
发表于 2015-4-27 02:32:06 | 只看该作者
我可以结合自己的经验大致给你说一说,希望对你有所帮助,少走些弯路。
爱飞 该用户已被删除
18#
发表于 2015-5-4 07:54:46 | 只看该作者
掌握asp的特性而且一定要知道为什么。
精灵巫婆 该用户已被删除
19#
发表于 2015-5-6 02:45:20 | 只看该作者
下载一个源代码,然后再下载一个VBScript帮助,在源代码中遇到不认识的函数或是其他什么程序,都可以查帮助进行解决,这样学习效率很高。
分手快乐 该用户已被删除
20#
发表于 2015-5-6 05:07:07 | 只看该作者
弱类型造成潜在的出错可能:尽管弱数据类型的编程语言使用起来回方便一些,但相对于它所造成的出错几率是远远得不偿失的。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-4-29 21:01

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表