VER CÓDIGO FUENTE ASP
Es posible, de alguna manera ver la parte servidor del código fuente de una página asp ya colgada en la red?
Pues existe un bug en Windows NT que permite ver código fuente ASP, no se a partir de que service pack lo han solucionado los de Microsoft.
Consiste en poner al final de una página asp ::$DATA
Un ejemplo bien claro:
http://www.vieiros.com/gh.asp::$DATA
Tras escribir esta dirección en el navegador se nos cargará el código asp de esa página, como el explorer no interpreta asp nos dará errores de javascript, tras cargar la página iros a ver el código fuente y veréis, hasta la conexión a la BD la han dejado al aire libre como podréis ver en el código de la página web:
http://www.vieiros.com/Inc_Acceso_U_Final.txt
Un saludo.
Consiste en poner al final de una página asp ::$DATA
Un ejemplo bien claro:
http://www.vieiros.com/gh.asp::$DATA
Tras escribir esta dirección en el navegador se nos cargará el código asp de esa página, como el explorer no interpreta asp nos dará errores de javascript, tras cargar la página iros a ver el código fuente y veréis, hasta la conexión a la BD la han dejado al aire libre como podréis ver en el código de la página web:
http://www.vieiros.com/Inc_Acceso_U_Final.txt
Un saludo.
Afortunadamente, si hay algún sistema no es de dominio público (y no debe serlo).
La forma de conocer las fuentes ASP es que te las pase el autor o qu eeste seas tú mismo.
La forma de conocer las fuentes ASP es que te las pase el autor o qu eeste seas tú mismo.
SÃ, eso creÃa yo hasta que alguien me mandó por email parte del código fuente de mi web, diciéndome que nadie está seguro si está a su alcance.
¿Cómo cohone lo habrá hecho?
¿Cómo cohone lo habrá hecho?
Con programas como htttrack, te puedes bajar sitios web enteritos. En Linux existe un comanado, que también puede hacer eso. La forma más segura para proteger tu código, es que crees una Dll con todas las funciones, la registres en el server, y hagas las llamadas desde tu pagina asp. Asà solo podrán ver la dll a la que llamas. Luego tendrÃan que entrar en tu servidor para pillar la dll y luego desencriptarla, pero si hacen eso, seguro que antes entran en la BD.
Un saludo.
Un saludo.
