通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
WEB开发安全设置若干个问题与症状
责任编辑:酷酷の鱼   更新日期:2008-4-25
 

来源:dannyyuan.blog 作者:dannyyuan

1、很奇怪的症状:所有HTML静态页面都显示HTML原内容,没有被IE/FIREFOX解析,同时就是http://site-ip/site-name如果没有在SITE-NAME后加/则无法访问。APACHE的别名设置肯定是没问题的。其他的都好好的。

  问题的症结: 在SITE-NAME的LOCATION节加入NTLM的登录设置,可是一次无意的设置把AUTHTYPE NTLM注释了,这样的根源和呈现的症状真是相差十万八千里。

  2、很奇怪的症状:访问APACHE代理的网页内容时,对其中的表单作提交时,总是碰到表单字段丢失的现象,所以无法保存,无法真正提交,JAVASCRIPT校验能通过,可是在SERVER段会丢失所有的值。并且这个现象不是每次都出现,不过出现后该页基本能重现。

  问题的症结:在代理设置时,代理APACHE服务器添加了NTLM登录管理设置,而被代理服务器只是通过CGI SESSION来实现登录管理,所以在代理转发的时候会出现HTTP报头被过滤不合格导致表单字段(对CGI来说,就是标准输入STDIN的内容被舍弃。通过对代理SITE也在代理APACHE服务器加上也带NTLM验证设置的即可解决。

  3、很奇怪的症状:对NTLM登录验证设置的APACHE站点,公司带管理模板安装的XP SP2机器在登录直接的动态页面或静态页面都能实现正常访问,当访问在APACHE作了REWRITERULE的跳转前页面时,总是三次正确的域用户和密码后还是AUTHENTICATION REQUIRED。无意中发现,出错后随便改动工具->选项->高级 的任一项,即便选又不选,或不选又选,保存设置后,刷新页面就能出来了。后来发现打开IE浏览器直接改高级选项(未必真改动任何选项,只是触发保存而已),再访问REWRITERULE的跳转前页面也能正常访问。

  通过HTTPWATCH截留请求和响应后,发现出错的原因是转发请求时总自动转为HTTP 1.0来发送。为什么会这样呢?

  问题的症结:FIREFOX不会出现这个问题。说明是IE的问题。其他版本的系统不会出现这个问题,普通安装的XP SP2系统也不会有这个问题,说明是公司的管理模板作了特别的设置影响了IE选项中的HTTP 1.1设置有效性。可是公司的管理模板是官方的模板,如何知道是何处作了影响本问题的改动或策略限制?通过搜索MICROSOFT知识库,终于找到问题还是有先例的哦(因为HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Interet_Settings\Security_HKLM_only设有1,被管理模板)。因为WININET的自定义模板,如果出现在管理模板中并被启用,则IE的HTTP 1.1对PROXY的启用会被忽略,强制改用HTTP 1.0来发送请求。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月25日发布 每日计算机病毒及木马播报
    普通文章 设置IP安全策略 阻杀木马病毒在端口之外
    普通文章 WEB开发安全设置若干个问题与症状
    普通文章 清除Windows下的间谍软件威胁
    普通文章 Armadillo 3.6主程序脱壳
    推荐文章 推荐:从权限入手排障GENE FTP远程管理
    普通文章 防止电脑中毒的八种方法 菜鸟防毒必读
    普通文章 实用技巧 如何让路由器摆脱安全困扰
    普通文章 中国退出垃圾邮件大国前三位 所占比重下降
    热门文章
    普通文章卡巴斯基为多核处理器提供反病毒保护
    普通文章美国政府单位成为网络黑客袭击主要目标
    普通文章卡巴斯基:巴拿马38%的网站受过黑客攻击
    普通文章RSA 2008:美国土安全部推“曼哈顿计划” 维护网络安全
    普通文章科学家发现网络黑洞 电子邮件离奇失踪
    普通文章美军借口受“中国攻击”强化网络进攻战力
    普通文章江民与纽曼战略合作 欲拿下U盘杀毒市场八成份额
    普通文章08年恶意软件数量将猛增十倍
    普通文章以毒攻毒: 浅析大型机房网络黑洞的妙用
    普通文章绝对不可错过WinRAR三种安全战术
    精彩专题