我的知识记录

老旧ASP系统的安全加固方案

加固措施清单
  1. 基础防护
    • 禁用老旧组件(如FSO文件对象)
    • 升级MDAC至2.8以上版本
  2. IIS配置
    
     
    xml
    <!-- web.config 示例 --> <system.web> <httpRuntime maxRequestLength="4096" requestValidationMode="2.0"/> </system.web>
  3. 代码层防护
    • SQL注入过滤:替换Request.QueryString为自定义过滤函数
    • 会话加固:设置Session.Timeout=20(分钟)
应急方案
  • 部署WAF硬件防火墙
  • 定期使用Acunetix扫描漏洞

老旧ASP系统的安全加固方案

标签:ASP防护- 漏洞修补- 入侵防御

更新时间:2025-06-03 10:14:58

上一篇:网站公司图片上传方案:后台媒体库 or FTP上传?

下一篇:网站数据库异常恢复:SQL导入备份文件