| 关键词: 密码 安全 运算 程序员 后台 黑客 任意 即使 相对 强大 |
不解释,很强大的程序员。如果这样设计程序就相对的安全的多了。 即使黑客拿到正确的密码也无法登陆。因为他不知道运算方法。还有就是后台是可以任意更改安全密码参数。 网站配置文件:Const.asp 代码入下: <% '++++++++++----------配置信息开始----------++++++++++ '请不要轻易修改此文件 '单引号"'"不能去掉 '请不要使用回车符号 '如果你对全局变量不了解,请详细查看软件附带的程序使用说明 '-----系统的虚拟目录,后面不能带/,例如:F4,Test/F4 Const G_VIRTUAL_ROOT_DIR = "" '-----管理目录,后面不能带/,不带虚拟目录 Const G_ADMIN_DIR = "Administrators" '-----用户目录,后面不能带/,不带虚拟目录 Const G_USER_DIR = "WisewayUser" '-----用户文件目录,后面不能带/,不带虚拟目录,例如:User,Test/User Const G_USERFILES_DIR = "WisewayUserFiles" '-----上传文件目录,后面不能带/,不带虚拟目录 Const G_UP_FILES_DIR = "Files" '-----模板文件目录,后面不能带/,不带虚拟目录 Const G_TEMPLETS_DIR = "MoBan" '-----控件加载配置目录名 Const G_DBCONFIGFILE_DIR = "DBConfigFiles" '-----主系统是Sql数据库;1:SQL,0:ACCESS Const G_IS_SQL_DB = "0" '-----主数据库,后面不能带/,不带虚拟目录 Const G_DATABASE_CONN_STR = "WiseyData/Wiay.mdb" '-----会员系统是Sql数据库;1:SQL,0:ACCESS Const G_IS_SQL_User_DB = "0" '-----会员数据库,后面不能带/,不带虚拟目录 Const G_User_DATABASE_CONN_STR = "WiseyData/WiseyME.mdb" '-----采集系统是Sql数据库;1:SQL,0:ACCESS Const G_IS_SQL_COLLECT_DB = "0" '-----采集数据库,后面不能带/,不带虚拟目录 Const G_COLLECT_DATA_STR = "WisayData/WiseyCollect.mdb" '-----设置一次读取的新闻数量,如果采集慢请设置小一点 Const CollectMaxOfOnePage = "8" '-----采集来的文件保存位置 Const G_SAVE_FILE_PATH = "File" '-----采集新闻列表分页最大数量 Const G_NEWS_LIST_PAGES_NUMBER = "300" '-----归档数据库类型,0为ACCESS数据库,1为SQL数据库 Const G_IS_SQL_Old_News_DB = "0" '-----归档数据库,后面不能带/,不能带虚拟目 Const G_Old_News_DATABASE_CONN_STR = "WisyData/WwayOldNs.mdb" '-----归档模板地址,修改模板,请把相应的标签设定好 Const G_OLD_TEMPLET_PATH = "/MoBan/OldNews/Index.htm" '-----IP地址库,请注意不要加虚拟目录 Const G_IP_DATABASE_CONN_STR = "Wisayata/WisyAessIp.mdb" '-----登录日志、错误日志、操作日志保留天数,默认为7 Const G_HOLD_LOG_DAY_NUM = "7" '-----前台搜索模式,0为普通模式,1为带时间搜索 Const G_SEARCH_TYPE = "1" '-----发布数据多少条停一秒0为不停止 Const G_REFRESH_NUM_TIME = "0" '-----新闻自动分页字符数,为0则不分页 分页字符一个汉字算2个 分页字符数不包含Html标记 Const G_FS_Page_Txtlength = "0" '-----系统版本信息 Const G_COPYRIGHT = "4.0 Sp5" '安全密码参数设置,“0,3,4,2,0”; '作用:有人通过下载数据库或SQL注入得到了管理员的真正密码后,仍不能进入系统 '第1位 是否启用安全密码 为0时则不启用 为1时启用 '第2位 取验证码中的第几位参与运算,取1-4之间的数字 '第3位 取验证码中的第几位参与运算,取1-4之间的数字 '第4位 将取得的两位验证码作什么运算,1为加法运算;2为乘法运算 '第5位 将得到的结果插入到密码的第几位后面 '例如安全码参数设置为1,1,3,2,5 即为启用安全码,将验证码的第一位和第三位相乘的结果插入到密码的第五位后面 '如果你登陆时 产生的验证码为3568 管理员密码为TryLogin '则你应该输入的密码为TryLo18gin '如果开启了验证码中有随机字母,请不要使用此功能 Const G_SAFE_PASS_SET_STR = "1,1,3,2,1" 'Session超时,1为永不过期,0为10分钟过期 Const G_SESSION_TIME_OUT = "1" '脚本超时 Const G_SERVER_SCRIPT_TIME_OUT = "600" '系统登陆安全是否验证到数据库中,0不验证到数据库中,1验证到数据库中 Const G_SESSION_GETDATA = "0" '新闻刷新频率 '第一参数:表示多少秒刷新一次,第二个参数代表每次刷新多少个记录 Const G_REFRESH_SPEED = "1,5" '服务器组件变量开始 'Scripting.Dictionary; Const G_FS_DICT = "Scripting.Dictionary" 'Scripting.FileSystemObject; Const G_FS_FSO = "Scripting.FileSystemObject" 'Adodb.Stream; Const G_FS_STREAM = "Adodb.Stream" 'Adodb.RecordSet; Const G_FS_RS = "Adodb.RecordSet" 'Microsoft.XMLHTTP; Const G_FS_HTTP = "Microsoft.XMLHTTP" 'MSXML2.XMLHTTP Const G_FS_XMLHTTP = "MSXML2.XMLHTTP" 'Adodb.Connection; Const G_FS_CONN = "Adodb.Connection" '加入收藏图片地址,注意图片地址前方不能加"/" Const AddFavorite = "sys_images/icon_star_2.webp" '发送好友图片地址,注意图片地址前方不能加"/" Const SendFriend = "sys_images/sendmail.webp" '++++++++++----------配置信息结束----------++++++++++ %> |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|