ÊÖ»úÕ¾
ÍøÍ¨·ÖÕ¾
µçÐÅÖ÷Õ¾
ÃÜ¡¡Âë:
Óû§Ãû£º
µ±Ç°Î»Öà : Ö÷Ò³>·þÎñÆ÷¼¼Êõ>°²È«·À»¤>Áбí

¾­µäÎÄÕ£ºWeb½Å±¾³ÌÐò¹¥»÷µÄ·À·¶

À´Ô´£º»¥ÁªÍø ×÷Õߣºwest263.com ʱ¼ä£º2008-02-23
Î÷²¿ÊýÂë-È«¹úÐéÄâÖ÷»ú10Ç¿£¡40ÓàÏîÐéÄâÖ÷»ú¹ÜÀí¹¦ÄÜ,È«¹úÁìÏÈ!Ë«Ïß¶àÏßÐéÄâÖ÷»úÄϱ±·ÃÎʳ©Í¨ÎÞ×è!Ãâ·ÑÔùËÍÆóÒµÓʾÖ,.CNÓòÃû,×ÔÖú½¨Õ¾480ÔªÆð,Ãâ·ÑÊÔÓÃ7Ìì,ÂúÒâÔÙ¸¶¿î! P4Ö÷»ú×âÓÃ799Ôª/ÔÂ.Ô¸¶Ãâѹ½ð!

¡¡¡¡Èç½ñWEBµÄ°²È«ÎÊÌâÓ°Ïì×ÅÕû¸ö°²È«½ç£¬SQL×¢È룬¿çÕ¾½Å±¾¹¥»÷µÈ¹¥»÷Êܵ½Á˹Ø×¢¡£

¡¡¡¡ÍøÂ簲ȫÎÊÌâÈÕÒæ±äµÄ¸ü¼ÓÖØÒª£¬¹úÄÚÒÀÈ»ÓкܶàÖ÷»úÊܵ½´ËÀలȫµÄÍþв£¬ËùÒÔÎÒÃǽñÌì½²½²ÈçºÎͨ¹ý°²È«µÄ±àдWEB³ÌÐò°ÑËðʧ½µµÄ¸üС¡£

¡¡¡¡×Û¹ÛWEBÖ÷»úËùµ½µÄ°²È«Íþв£¬´ó¶à¶¼ÊÇWEB½Å±¾³ÌÐòÔì³É£¬ÏÂÃæ¾Í̸ÏÂÈçºÎ·À·¶Êܵ½¹¥»÷¡£

¡¡¡¡1£¬ÏÖÔںܶàÕ¾µãΪÁ˼õÉÙ¿ª·¢µÄʱ¼ä£¬ºÜ¶àÕ¾µã¶¼²¿·Ö»òÈ«²¿²ÉÓÃÁ˵ÚÈý·½³ÌÐò£¬ÕâÎÞÒÉÊǸö½Úʡʱ¼äµÄºÃ°ì·¨£¬µ«Ò²ÎªÕ¾µãµÄ°²È«ÐÔÔö¼ÓÁË·çÏÕ¡£Èç¹ûÄãʹÓÃÁ˵ÚÈý·½¹«¿ªµÄ³ÌÐòÄÇÄã¾ÍҪעÒâÁË£¬ÒòΪÕâÀà³ÌÐòµÄÔ´ÂëÊǹ«¿ªµÄÔÚÍøÉÏËæ±ã¶¼¿ÉÒÔÕÒµ½£¬ºÜÈÝÒ×±»ºÚ¿ÍÏÂÔØÏÂÀ´È¥Ñо¿ÆäÖеÄ©¶´£¬ÕâÑùÄãÊܹ¥»÷µÄ¿ÉÄÜÐÔ¾ÍÔö¼ÓÁË¡£¾Ù¸ö¼òµ¥µÄÀý×Ó°É£¬¾Íµ¥Ëµ¹úÄÚµÄÃûÆø²»´íµÄ¶¯Íø°É£¬·ç¸ñºÍʵÓÃÐÔʲôµÄ¶¼²»´í£¬ÔÚ¹úÄÚÒ²ÓкܶàÕ¾µãµÄÂÛ̳¶¼²ÉÓõÄÊǶ¯Íø£¬µ«¶¯ÍøµÄÖØ´ó©¶´Ò²²»ÉÙ£¬¾Íµ¥ËµÉÏЩÈÕ×ӱȽÏÑÏÖØµÄUPFILEµÄ©¶´°É£¬Ö±½ÓÉÏ´«ASPľÂí¿ÉŰÉ!ÕâÑùÿµ±¶¯Íø³öÏÖÒ»´Î´óµÄ©¶´¾ÍÉæ¼°µ½Óö¯Íø³ÌÐòµÄÕ¾µãÒ²³öÏÖÁË©¶´£¬ÕâÁ½ÌìÎÒûʾÍÔÚÍøÉÏÏй䣬·¢ÏֺܶàÕ¾µãµÄÂÛ̳ÓõϹÊǶ¯ÍøµÄ6.0µÄ°æ±¾ÄØ£¬È˼ҹٷ½µÄ¶¼ÊÇDVBBS7.0 SP2µÄÁË¡£Â©¶´¾Í²»ÓÃ˵ÁË£¬¿Ï¶¨ÊÇ´æÔÚN¶àÁË¡£

¡¡¡¡½â¾ö°ì·¨:¾¡Á¿ÉÙÓûò²»ÓõÚÈý·½³ÌÐò£¬»òÓ¦¶ÔµÚÈý·½µÄ³ÌÐò½øÐÐÆÀ¹Àºó²ÉÓã¬Áí¹ÜÀíÔ±²»ÒªÍµÀÁÒª¾­³£È¥¹Ù·½Õ¾µãÏÂÔØ¸üв¹¶¡¡£

¡¡¡¡2. Èç¹ûÄã²ÉÓõÄÊÇ×Ô¼º¿ª·¢µÄ³ÌÐò£¬ÄǾÍҪעÒâÔÚ³ÌÐòÊäÈëµÄµØ·½ÒªÓÐÑϸñµÄ¹ýÂË£¬ÕâÒ²ÊÇ×îÈÝÒ×Êܵ½¹¥»÷µÄµØ·½£¬±ÈÈçSQLµÄ×¢È룬¿çÕ¾½Å±¾¹¥»÷»ù±¾¶¼ÊÇÀûÓùýÂ˲»Ñϸñ£¬À´¹¹Ôì»ûÐÎÓï¾ä½øÐеġ£Õâ¾ÍÊÇËùνµÄÊäÈëÑéÖ¤¹¥»÷£¬ÄãÓ¦¸ÃÃ÷°×µÄÊÇÿһ¸öGETºÍPOSTÇëÇ󶼿ÉÒÔÓÃÀ´½øÐÐÊäÈëÑéÖ¤¹¥»÷¡£È»¶ø×îÈÝÒ×Êܵ½¹¥»÷µÄµØ·½¾ÍÊÇÊäÈë×ֶΡ£Í¨³£Çé¿öÏÂÕâЩ×Ö¶ÎÊǵǽÃû£¬¿ÚÁµØÖ·£¬µç»°ºÅÂ룬¸öÈËÖ÷Ò³µÈÒÔ¼°ËÑË÷µÄµØ·½¡£»¹Óиö±È½ÏÈÝÒ׺öÂԵĵط½¾ÍÉÏCOOKIEµÄ¹ýÂË£¬ÈÃÎÒÃÇÀ´¿´¿´BBSXP SP1µÄÔ´Âë

¡¡¡¡ÏÂÃæÊÇupface.asp µÄ²¿·Ö´úÂë:

...........
<%
top
if Request.Cookies("username")=empty then error("

  • Äú»¹Î´µÇ¼ÉçÇø")

    if Request("menu")="up" then
    id=Conn.Execute("Select id From [user] where username='"&Request.Cookies("username")&"'")(0)

    ...........
  • ¡¡¡¡¿ÉÒÔºÜÇå³þµÄ¿´µ½ ¶Ô Request.Cookies("username") Õâ¸ö±äÁ¿¸ù±¾Î´×öÈκεĹýÂË£¬ÏóÕâÑùµÄδ¹ýÂ˵ĵط½ÔÚBBSXPÀﻹÓкܶࡣÕâ¿ÉÒÔÈÃÎÒÃÇÀ´Ìá½»¹¹ÔìµÄ°ü½øÐÐ×¢Èë¹¥»÷¡£

    ¡¡¡¡ÒªËµCOOKIESÊÇÈÝÒ׺öÂԵĵط½£¬User-Agent ×¢Èë»áÁíÄãÒâÏë²»µ½£¬ÔÚHTTP1.1¹æ·¶¾Í¶¨ÒåÁËÒ»¸ö¡°User-Agent¡±Í·±ê£¬ÎÒÃÇ×¥¸ö°ü¿´¿´:

    GET /bbsxp/images/skins/1/T_bg.gif HTTP/1.1
    Accept: */*
    Referer: http://localhost/bbsxp/Default.asp
    Accept-Language: zh-cn
    Accept-Encoding: gzip, deflate
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
    Host: localhost
    Connection: Keep-Alive
    Cookie: eremite=0; member_id=1; pass_hash=5140c3b61780e904b05d44f8d3193564; skins=1; ASPSESSIONIDQADBTQQA=AGIPJKACPGNICLMHAFEOBHKA; username=lanker; userpass=E10ADC3949BA59ABBE56E057F20F883E; onlinetime=2003-7-9 22:20:13; addmin=10

    ¡¡¡¡¡°User-Agent¡±ÓÃÀ´¼ø±ðä¯ÀÀÆ÷¡£ÄãÔÚÕâ¸ö×Ö·û´®Öо­³£¿ÉÒÔ¿´µ½¡°Mozilla¡±µÄһЩ±íµ¥¡£Ó¦ÓóÌÐòʹÓá°User-Agent¡±×Ö·û´®À´ÊÊÓ¦ä¯ÀÀÆ÷µÄÌØÊâÐÔ£¬¿ÉÒÔÔÊÐíÄãÖ¸¶¨ÌØÊâµÄ×Ö·û´®Õâ¾Í¸øÎÒÃÇ×¢ÉäµÄ»ú»á¡£¶¯ÍøµÄ User-Agent ×¢ÈëÊÇ×îºÃµÄ˵Ã÷ºÍʵÀýÁË¡£²»Ã÷°×µÄÅóÓÑ¿ÉÒÔ¿´¿´ ¡°¶¯ÍøÂÛ̳DVBBS©¶´¼°ÈëÇÖÒ»Ôò¡±ºÍ¡°ÉîÈë·ÖÎöDVBBS7 User-Agent×¢È롱ÕâÁ½ÆªÎÄÕ¡£Õâ¿ÉÄܾÍÊôÓÚËûÃÇËù˵µÄ°ü×¢ÈëÁË¡£

    ¡¡¡¡ÏÂÃæÁгöͨ³£µÄÇé¿öÒª¹ýÂËÒªµô×Ö·û£¬È»¶ø¶ÔÓëһЩ´¿Êý×ֵĹýÂË×îºÃιýÓÚÓýű¾ÓïÑԵı¾Éíº¯Êý:

    ¡¡¡¡±ÈÈç asp ½Å±¾¿ÉÒÔÓà cint,clong,isNumeric ÕâÑùµÄ¹ýÂË¿ÉÒÔ˵ÊÇ×îÑϸñµÄÒ»ÖÖÁË¡£PHP½Å±¾Àï¿ÉÒÔÓÃintvalÕâÑùµÄº¯Êý¡£

    ¡¡¡¡¶ÔÓÚ²»ÄܹýÂË¡°<¡±ºÍ¡°>¡±Çé¿öÏ¿çÕ¾µÄ½Å±¾µÄ·À·¶ÊÖ¶ÎÊÇ£¬½«ËùÓеļâÀ©ºÅ¶¼×ª»¯³É¶ÔÓ¦µÄHTML±àÂë¡£¶ÔÓÚ¡°<¡±±íʾ³É¡°<¡± ¶ÔÓë¡°>¡± ±íʾ³É¡°>¡± ÐèÒªÌØ±ð×¢ÒâµÄÊǶÔÓÚÉÏÃæËùÓеÄÊäÈë¹ýÂ˶¼ÒªÔÚ·þÎñ¶Ë½øÐУ¬¿Í»§¶ËµÄËùÓÐÑéÖ¤¶¼»áµÈÓÚͽÀÍÎÞÓ㬿ÉÒÔºÜÇáËɵÄÈÆ¹ý¡£

    ¡¡¡¡ºÃÁËÉÏÃæµÄÒѾ­¹ýÂ˵IJ¶àÁË£¬ÊDz»ÊÇÏÖÔÚ¾ÍÍòÊ´ó¼ªÁËÄØ?´ð°¸ÊÇ·ñ¶¨µÄ£¬¶ÔÓÚһЩÊý×Ö×ֶλ¹ÓÐÐí¶àDZÔڵĴíÎóʹÓ÷½·¨¡£¼´Ê¹ÎÒÃÇÏÞÖÆÁËÊý¾Ý±ØÐëÊÇÊý×ÖµÄÖµ£¬»¹ÊÇ»áÒýÆðһЩ´íÎó£¬ËùÒÔÎÒÃÇÏÂÃæÒª×öµÄÊDZ߽çµÄ¼ì²é£¬Ä㲻ҪСÊӱ߽ç¼ì²éŶ£¬Ä³Ð©Ê±ºòËû»á±©³öÄãµÄ¾ø¶Ô·¾¶À´µØ¡£

    ¡¡¡¡Ò»°ãÐèÒªÎÒÃÇ×¢Òâ¼ì²éµÄÓÐ:²¼¶ûÖµ£¬Êý×Ö£¬ºÍ×Ö·û´®µÄ³¤¶È¡£

    ¡¡¡¡×îºóÒ»¸ö±àд³ÌÐòÖÐ×¢ÒâµÄ¾ÍÊÇÒªÓÐÇ¡µ±µÄ´íÎó²¶×½»úÖÆ£¬ÎÞÂÛ²ÉÓÃʲôÑùµÄÓïÑÔ±àд³ÌÐò£¬¶¼Ó¦¸ÃÓÐÏóC#£¬JAVAÖеÄTry£¬Catch»úÖÇÀ´²¶»ñ³ö´íÐÅÏ¢¡£¶ÔÓÚ³ÌÐòÓöµ½Òì³£´íÎóʱÄܹ»Õý³£ÖÕÖ¹ÔËÐС£ÔÚ³ö´íµÄÌáʾҳÖÐÓ¦¸Ã¾¡Á¿²»Òª°üº¬ÏµÍ³µÄÐÅÏ¢¡£

    ¡¡¡¡×ܽá:ÉÏÃæÊÇÎÒ¸öÈËÔÚѧϰÖÐ×ܽáµÄһЩ¾­Ñ飬ϣÍûÄܶԱà³ÌÈËÔ±±àд°²È«½¡×³µÄ´úÂëÓÐÒ»¶¨°Ñ°ïÖú£¬ÈçÓдíÎóµÄµØ·½»¹ÇëÖ¸½Ì¡£

    ÎÄÕÂÕûÀí£ºÎ÷²¿ÊýÂë--רҵÌṩÓòÃû×¢²á¡¢ÐéÄâÖ÷»ú·þÎñ
    http://www.west263.com
    ÒÔÉÏÐÅÏ¢ÓëÎÄÕÂÕýÎÄÊDz»¿É·Ö¸îµÄÒ»²¿·Ö,Èç¹ûÄúÒª×ªÔØ±¾ÎÄÕÂ,Çë±£ÁôÒÔÉÏÐÅÏ¢£¬Ð»Ð»!