|
| DBPath = Server.MapPath(“cmddb.mdb”) conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath |
| conn.open“shujiyuan” |
| If trim(Request. cookies ("uname"))="fqy" and Request.cookies("upwd") =”fqy#e3i5.com” then ……..more……… End if |
| if not (rs.BOF or rs.eof) then login="true" Session("username"&sessionID) = Username Session("password"& sessionID) = Password ‘Response.cookies(“username”)= Username ‘Response.cookies(“Password”)= Password |
| <% server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then response.write "<br><br><center>" response.write " " response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱改参数!" response.write " " response.end end if %> ‘个人感觉上面的代码过滤不是很好,有一些外部提交竟然还能堂堂正正的进来,于是再写一个. ‘这个是过滤效果很好,建议使用. |
| 一次通过 Oracle8i 入侵系统之旅 | 03-21 |
| SA权限下的思路变通 | 03-18 |
| 有防火墙的网站整个入侵过程 | 01-21 |
| 绕过Xplog70.dll玩入侵 | 01-14 |
| 一步一步的入侵----only for you | 01-09 |
| 入侵中快速获得Web根目录的技巧 | 01-09 |
| 记一次对RedHat Linux系统的安全 | 01-08 |
| 介绍几个小工具和入侵的技法(2) | 01-08 |
| 有防火墙的网站整个入侵过程 | 01-04 |
| 拐弯入侵虚拟主机 | 01-04 |
| 由一次入侵实例看虚拟主机系统的 | 01-02 |
| 解读IDS入侵检测系统术语 | 01-02 |