¡¡¡¡Èç½ñWEBµÄ°²È«ÎÊÌâÓ°Ïì×ÅÕû¸ö°²È«½ç£¬SQL×¢È룬¿çÕ¾½Å±¾¹¥»÷µÈ¹¥»÷Êܵ½Á˹Ø×¢¡£
¡¡¡¡ÍøÂ簲ȫÎÊÌâÈÕÒæ±äµÄ¸ü¼ÓÖØÒª£¬¹úÄÚÒÀÈ»ÓкܶàÖ÷»úÊܵ½´ËÀలȫµÄÍþв£¬ËùÒÔÎÒÃǽñÌì½²½²ÈçºÎͨ¹ý°²È«µÄ±àдWEB³ÌÐò°ÑËðʧ½µµÄ¸üС¡£
¡¡¡¡×Û¹ÛWEBÖ÷»úËùµ½µÄ°²È«Íþв£¬´ó¶à¶¼ÊÇWEB½Å±¾³ÌÐòÔì³É£¬ÏÂÃæ¾Í̸ÏÂÈçºÎ·À·¶Êܵ½¹¥»÷¡£
¡¡¡¡1£¬ÏÖÔںܶàÕ¾µãΪÁ˼õÉÙ¿ª·¢µÄʱ¼ä£¬ºÜ¶àÕ¾µã¶¼²¿·Ö»òÈ«²¿²ÉÓÃÁ˵ÚÈý·½³ÌÐò£¬ÕâÎÞÒÉÊǸö½Úʡʱ¼äµÄºÃ°ì·¨£¬µ«Ò²ÎªÕ¾µãµÄ°²È«ÐÔÔö¼ÓÁË·çÏÕ¡£Èç¹ûÄãʹÓÃÁ˵ÚÈý·½¹«¿ªµÄ³ÌÐòÄÇÄã¾ÍҪעÒâÁË£¬ÒòΪÕâÀà³ÌÐòµÄÔ´ÂëÊǹ«¿ªµÄÔÚÍøÉÏËæ±ã¶¼¿ÉÒÔÕÒµ½£¬ºÜÈÝÒ×±»ºÚ¿ÍÏÂÔØÏÂÀ´È¥Ñо¿ÆäÖеÄ©¶´£¬ÕâÑùÄãÊܹ¥»÷µÄ¿ÉÄÜÐÔ¾ÍÔö¼ÓÁË¡£¾Ù¸ö¼òµ¥µÄÀý×Ó°É£¬¾Íµ¥Ëµ¹úÄÚµÄÃûÆø²»´íµÄ¶¯Íø°É£¬·ç¸ñºÍʵÓÃÐÔʲôµÄ¶¼²»´í£¬ÔÚ¹úÄÚÒ²ÓкܶàÕ¾µãµÄÂÛ̳¶¼²ÉÓõÄÊǶ¯Íø£¬µ«¶¯ÍøµÄÖØ´ó©¶´Ò²²»ÉÙ£¬¾Íµ¥ËµÉÏЩÈÕ×ӱȽÏÑÏÖØµÄUPFILEµÄ©¶´°É£¬Ö±½ÓÉÏ´«ASPľÂí¿ÉŰÉ!ÕâÑùÿµ±¶¯Íø³öÏÖÒ»´Î´óµÄ©¶´¾ÍÉæ¼°µ½Óö¯Íø³ÌÐòµÄÕ¾µãÒ²³öÏÖÁË©¶´£¬ÕâÁ½ÌìÎÒûʾÍÔÚÍøÉÏÏй䣬·¢ÏֺܶàÕ¾µãµÄÂÛ̳ÓõϹÊǶ¯ÍøµÄ6.0µÄ°æ±¾ÄØ£¬È˼ҹٷ½µÄ¶¼ÊÇDVBBS7.0 SP2µÄÁË¡£Â©¶´¾Í²»ÓÃ˵ÁË£¬¿Ï¶¨ÊÇ´æÔÚN¶àÁË¡£
¡¡¡¡½â¾ö°ì·¨:¾¡Á¿ÉÙÓûò²»ÓõÚÈý·½³ÌÐò£¬»òÓ¦¶ÔµÚÈý·½µÄ³ÌÐò½øÐÐÆÀ¹Àºó²ÉÓã¬Áí¹ÜÀíÔ±²»ÒªÍµÀÁÒª¾³£È¥¹Ù·½Õ¾µãÏÂÔØ¸üв¹¶¡¡£
¡¡¡¡2. Èç¹ûÄã²ÉÓõÄÊÇ×Ô¼º¿ª·¢µÄ³ÌÐò£¬ÄǾÍҪעÒâÔÚ³ÌÐòÊäÈëµÄµØ·½ÒªÓÐÑϸñµÄ¹ýÂË£¬ÕâÒ²ÊÇ×îÈÝÒ×Êܵ½¹¥»÷µÄµØ·½£¬±ÈÈçSQLµÄ×¢È룬¿çÕ¾½Å±¾¹¥»÷»ù±¾¶¼ÊÇÀûÓùýÂ˲»Ñϸñ£¬À´¹¹Ôì»ûÐÎÓï¾ä½øÐеġ£Õâ¾ÍÊÇËùνµÄÊäÈëÑéÖ¤¹¥»÷£¬ÄãÓ¦¸ÃÃ÷°×µÄÊÇÿһ¸öGETºÍPOSTÇëÇ󶼿ÉÒÔÓÃÀ´½øÐÐÊäÈëÑéÖ¤¹¥»÷¡£È»¶ø×îÈÝÒ×Êܵ½¹¥»÷µÄµØ·½¾ÍÊÇÊäÈë×ֶΡ£Í¨³£Çé¿öÏÂÕâЩ×Ö¶ÎÊǵǽÃû£¬¿ÚÁµØÖ·£¬µç»°ºÅÂ룬¸öÈËÖ÷Ò³µÈÒÔ¼°ËÑË÷µÄµØ·½¡£»¹Óиö±È½ÏÈÝÒ׺öÂԵĵط½¾ÍÉÏCOOKIEµÄ¹ýÂË£¬ÈÃÎÒÃÇÀ´¿´¿´BBSXP SP1µÄÔ´Âë
¡¡¡¡ÏÂÃæÊÇupface.asp µÄ²¿·Ö´úÂë:
...........
<%
top
if Request.Cookies("username")=empty then error("
if Request("menu")="up" then
id=Conn.Execute("Select id From [user] where username='"&Request.Cookies("username")&"'")(0)
...........
¡¡¡¡¿ÉÒÔºÜÇå³þµÄ¿´µ½ ¶Ô Request.Cookies("username") Õâ¸ö±äÁ¿¸ù±¾Î´×öÈκεĹýÂË£¬ÏóÕâÑùµÄδ¹ýÂ˵ĵط½ÔÚBBSXPÀﻹÓкܶࡣÕâ¿ÉÒÔÈÃÎÒÃÇÀ´Ìá½»¹¹ÔìµÄ°ü½øÐÐ×¢Èë¹¥»÷¡£
¡¡¡¡ÒªËµCOOKIESÊÇÈÝÒ׺öÂԵĵط½£¬User-Agent ×¢Èë»áÁíÄãÒâÏë²»µ½£¬ÔÚHTTP1.1¹æ·¶¾Í¶¨ÒåÁËÒ»¸ö¡°User-Agent¡±Í·±ê£¬ÎÒÃÇ×¥¸ö°ü¿´¿´:
GET /bbsxp/images/skins/1/T_bg.gif HTTP/1.1
Accept: */*
Referer: http://localhost/bbsxp/Default.asp
Accept-Language: zh-cn
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: localhost
Connection: Keep-Alive
Cookie: eremite=0; member_id=1; pass_hash=5140c3b61780e904b05d44f8d3193564; skins=1; ASPSESSIONIDQADBTQQA=AGIPJKACPGNICLMHAFEOBHKA; username=lanker; userpass=E10ADC3949BA59ABBE56E057F20F883E; onlinetime=2003-7-9 22:20:13; addmin=10
¡¡¡¡¡°User-Agent¡±ÓÃÀ´¼ø±ðä¯ÀÀÆ÷¡£ÄãÔÚÕâ¸ö×Ö·û´®Öо³£¿ÉÒÔ¿´µ½¡°Mozilla¡±µÄһЩ±íµ¥¡£Ó¦ÓóÌÐòʹÓá°User-Agent¡±×Ö·û´®À´ÊÊÓ¦ä¯ÀÀÆ÷µÄÌØÊâÐÔ£¬¿ÉÒÔÔÊÐíÄãÖ¸¶¨ÌØÊâµÄ×Ö·û´®Õâ¾Í¸øÎÒÃÇ×¢ÉäµÄ»ú»á¡£¶¯ÍøµÄ User-Agent ×¢ÈëÊÇ×îºÃµÄ˵Ã÷ºÍʵÀýÁË¡£²»Ã÷°×µÄÅóÓÑ¿ÉÒÔ¿´¿´ ¡°¶¯ÍøÂÛ̳DVBBS©¶´¼°ÈëÇÖÒ»Ôò¡±ºÍ¡°ÉîÈë·ÖÎöDVBBS7 User-Agent×¢È롱ÕâÁ½ÆªÎÄÕ¡£Õâ¿ÉÄܾÍÊôÓÚËûÃÇËù˵µÄ°ü×¢ÈëÁË¡£
¡¡¡¡ÏÂÃæÁгöͨ³£µÄÇé¿öÒª¹ýÂËÒªµô×Ö·û£¬È»¶ø¶ÔÓëһЩ´¿Êý×ֵĹýÂË×îºÃιýÓÚÓýű¾ÓïÑԵı¾Éíº¯Êý:
¡¡¡¡±ÈÈç asp ½Å±¾¿ÉÒÔÓà cint,clong,isNumeric ÕâÑùµÄ¹ýÂË¿ÉÒÔ˵ÊÇ×îÑϸñµÄÒ»ÖÖÁË¡£PHP½Å±¾Àï¿ÉÒÔÓÃintvalÕâÑùµÄº¯Êý¡£
¡¡¡¡¶ÔÓÚ²»ÄܹýÂË¡°<¡±ºÍ¡°>¡±Çé¿öÏ¿çÕ¾µÄ½Å±¾µÄ·À·¶ÊÖ¶ÎÊÇ£¬½«ËùÓеļâÀ©ºÅ¶¼×ª»¯³É¶ÔÓ¦µÄHTML±àÂë¡£¶ÔÓÚ¡°<¡±±íʾ³É¡°<¡± ¶ÔÓë¡°>¡± ±íʾ³É¡°>¡± ÐèÒªÌØ±ð×¢ÒâµÄÊǶÔÓÚÉÏÃæËùÓеÄÊäÈë¹ýÂ˶¼ÒªÔÚ·þÎñ¶Ë½øÐУ¬¿Í»§¶ËµÄËùÓÐÑéÖ¤¶¼»áµÈÓÚͽÀÍÎÞÓ㬿ÉÒÔºÜÇáËɵÄÈÆ¹ý¡£
¡¡¡¡ºÃÁËÉÏÃæµÄÒѾ¹ýÂ˵IJ¶àÁË£¬ÊDz»ÊÇÏÖÔÚ¾ÍÍòÊ´ó¼ªÁËÄØ?´ð°¸ÊÇ·ñ¶¨µÄ£¬¶ÔÓÚһЩÊý×Ö×ֶλ¹ÓÐÐí¶àDZÔڵĴíÎóʹÓ÷½·¨¡£¼´Ê¹ÎÒÃÇÏÞÖÆÁËÊý¾Ý±ØÐëÊÇÊý×ÖµÄÖµ£¬»¹ÊÇ»áÒýÆðһЩ´íÎó£¬ËùÒÔÎÒÃÇÏÂÃæÒª×öµÄÊDZ߽çµÄ¼ì²é£¬Ä㲻ҪСÊӱ߽ç¼ì²éŶ£¬Ä³Ð©Ê±ºòËû»á±©³öÄãµÄ¾ø¶Ô·¾¶À´µØ¡£
¡¡¡¡Ò»°ãÐèÒªÎÒÃÇ×¢Òâ¼ì²éµÄÓÐ:²¼¶ûÖµ£¬Êý×Ö£¬ºÍ×Ö·û´®µÄ³¤¶È¡£
¡¡¡¡×îºóÒ»¸ö±àд³ÌÐòÖÐ×¢ÒâµÄ¾ÍÊÇÒªÓÐÇ¡µ±µÄ´íÎó²¶×½»úÖÆ£¬ÎÞÂÛ²ÉÓÃʲôÑùµÄÓïÑÔ±àд³ÌÐò£¬¶¼Ó¦¸ÃÓÐÏóC#£¬JAVAÖеÄTry£¬Catch»úÖÇÀ´²¶»ñ³ö´íÐÅÏ¢¡£¶ÔÓÚ³ÌÐòÓöµ½Òì³£´íÎóʱÄܹ»Õý³£ÖÕÖ¹ÔËÐС£ÔÚ³ö´íµÄÌáʾҳÖÐÓ¦¸Ã¾¡Á¿²»Òª°üº¬ÏµÍ³µÄÐÅÏ¢¡£
¡¡¡¡×ܽá:ÉÏÃæÊÇÎÒ¸öÈËÔÚѧϰÖÐ×ܽáµÄһЩ¾Ñ飬ϣÍûÄܶԱà³ÌÈËÔ±±àд°²È«½¡×³µÄ´úÂëÓÐÒ»¶¨°Ñ°ïÖú£¬ÈçÓдíÎóµÄµØ·½»¹ÇëÖ¸½Ì¡£
ÎÄÕÂÕûÀí£ºÎ÷²¿ÊýÂë--רҵÌṩÓòÃû×¢²á¡¢ÐéÄâÖ÷»ú·þÎñ
http://www.west263.com
ÒÔÉÏÐÅÏ¢ÓëÎÄÕÂÕýÎÄÊDz»¿É·Ö¸îµÄÒ»²¿·Ö,Èç¹ûÄúÒª×ªÔØ±¾ÎÄÕÂ,Çë±£ÁôÒÔÉÏÐÅÏ¢£¬Ð»Ð»!




