ÍøÒ³½ÌÑ§Íø
¡¡µ±Ç°Î»Öãº ÍøÒ³½ÌÑ§Íø >> ÍøÂç±à³Ì >> ASP±à³Ì¼¼Êõ >> ÔĶÁ£ºÍøÕ¾°²È«ÖªÊ¶ ASPÍøÕ¾ºÚ¿Í·À·¶±à³Ì¼¼ÇÉ
[ HTML ] [ FW ] [ DW ] [ FP ] [ JS ] [ XML ] [ CSS ] [ ͼÏó ] [ FLASH ] [ .NET ] [ ASP ] [ JSP ] [ PHP ] [ Êý¾Ý ] [ ϵͳ ] [ °²È« ] [ ËØ²Ä ] [ ½¨Õ¾ ] [ Ö÷»ú ] [ ÈëÃÅ ] [ ¼¼ÇÉ ]

ÍøÕ¾°²È«ÖªÊ¶ ASPÍøÕ¾ºÚ¿Í·À·¶±à³Ì¼¼ÇÉ

http://www.webjx.com  ¸üÐÂÈÕÆÚ£º2007-07-30 09:00  ³ö´¦£ºÍøÒ³½ÌÑ§Íø  ×÷Õߣº Êղر¾ÎÄ

ÈçºÎ¸üºÃµÄ´ïµ½·À·¶ºÚ¿Í¹¥»÷£¬±¾ÈËÌáһϸöÈËÒâ¼û£¡µÚÒ»£¬Ãâ·Ñ³ÌÐò²»ÒªÕæµÄ¾ÍÃâ·ÑÓ㬼ÈÈ»Äã¿ÉÒÔ¹²ÏíÔ­Â룬ÄÇô¹¥»÷ÕßÒ»Ñù¿ÉÒÔ·ÖÎö´úÂë¡£Èç¹ûÔÚϸ½ÚÉÏ×¢Òâ·À·¶£¬ÄÇÑùÄãÕ¾µãµÄ°²È«ÐԾʹó´óµÄÌá¸ßÁË¡£¼´Ê¹³öÏÖÁËSQL InjectionÕâÑùµÄ©¶´£¬¹¥»÷ÕßÒ²²»¿ÉÄÜÂíÉÏÄÃÏÂÄãµÄÕ¾µã¡£¡¡ÓÉÓÚASPµÄ·½±ãÒ×Óã¬Ô½À´Ô½¶àµÄÍøÕ¾ºǫ́³ÌÐò¶¼Ê¹ÓÃASP½Å±¾ÓïÑÔ¡£µ«ÊÇ£¬ ÓÉÓÚASP±¾Éí´æÔÚһЩ°²È«Â©¶´£¬ÉÔ²»Ð¡ÐÄ¾Í»á¸øºÚ¿ÍÌṩ¿É³ËÖ®»ú¡£ÊÂʵÉÏ£¬°²È«²»½öÊÇÍø¹ÜµÄÊ£¬±à³ÌÈËÔ±Ò²±ØÐëÔÚijЩ°²È«Ï¸½ÚÉÏ×¢Òâ£¬Ñø³ÉÁ¼ºÃµÄ°²È«Ï°¹ß£¬·ñÔò»á¸ø×Ô¼ºµÄÍøÕ¾´øÀ´¾Þ´óµÄ°²È«Òþ»¼¡£Ä¿Ç°£¬´ó¶àÊýÍøÕ¾ÉϵÄASP³ÌÐòÓÐÕâÑùÄÇÑùµÄ°²È«Â©¶´£¬µ«Èç¹û±àд³ÌÐòµÄʱºò×¢ÒâÒ»µãµÄ»°£¬»¹ÊÇ¿ÉÒÔ±ÜÃâµÄ¡£

¡¡¡¡1¡¢Óû§ÃûÓë¿ÚÁî±»ÆÆ½â

¡¡¡¡¹¥»÷Ô­Àí£ºÓû§ÃûÓë¿ÚÁÍùÍùÊǺڿÍÃÇ×î¸ÐÐËȤµÄ¶«Î÷£¬Èç¹û±»Í¨¹ýijÖÖ·½Ê½¿´µ½Ô´´úÂ룬ºó¹ûÊÇÑÏÖØµÄ¡£

¡¡¡¡·À·¶¼¼ÇÉ£ºÉæ¼°Óû§ÃûÓë¿ÚÁîµÄ³ÌÐò×îºÃ·â×°ÔÚ·þÎñÆ÷¶Ë£¬¾¡Á¿ÉÙÔÚASPÎļþÀï³öÏÖ£¬Éæ¼°ÓëÊý¾Ý¿âÁ¬½ÓµÄÓû§ÃûÓë¿ÚÁîÓ¦¸øÓè×îСµÄȨÏÞ¡£³öÏÖ´ÎÊý¶àµÄÓû§ÃûÓë¿ÚÁî¿ÉÒÔдÔÚÒ»¸öλÖñȽÏÒþ±ÎµÄ°üº¬ÎļþÖС£Èç¹ûÉæ¼°ÓëÊý¾Ý¿âÁ¬½Ó£¬ÔÚÀíÏë״̬ÏÂÖ»¸øËüÒÔÖ´Ðд洢¹ý³ÌµÄȨÏÞ£¬Ç§Íò²»ÒªÖ±½Ó¸øÓè¸ÃÓû§Ð޸ġ¢²åÈ롢ɾ³ý¼Ç¼µÄȨÏÞ¡£

¡¡¡¡2¡¢ÑéÖ¤±»Èƹý

¡¡¡¡¹¥»÷Ô­Àí£ºÏÖÔÚÐèÒª¾­¹ýÑéÖ¤µÄASP³ÌÐò´ó¶àÊÇÔÚÒ³ÃæÍ·²¿¼ÓÒ»¸öÅжÏÓï¾ä£¬µ«Õ⻹²»¹»£¬ÓпÉÄܱ»ºÚ¿ÍÈÆ¹ýÑéÖ¤Ö±½Ó½øÈë¡£

¡¡¡¡·À·¶¼¼ÇÉ£ºÐèÒª¾­¹ýÑéÖ¤µÄASPÒ³Ãæ£¬¿É¸ú×ÙÉÏÒ»¸öÒ³ÃæµÄÎļþÃû£¬Ö»ÓдÓÉÏÒ»Ò³Ãæ×ª½øÀ´µÄ»á»°²ÅÄܶÁÈ¡Õâ¸öÒ³Ãæ¡£

¡¡¡¡3¡¢incÎļþй¶ÎÊÌâ

¡¡¡¡¹¥»÷Ô­Àí£ºµ±´æÔÚASPµÄÖ÷Ò³ÕýÔÚÖÆ×÷ÇÒûÓнøÐÐ×îºóµ÷ÊÔÍê³ÉÒÔǰ£¬¿ÉÒÔ±»Ä³Ð©ËÑË÷ÒýÇæ»ú¶¯×·¼ÓΪËÑË÷¶ÔÏó¡£Èç¹ûÕâʱºòÓÐÈËÀûÓÃËÑË÷ÒýÇæ¶ÔÕâÐ©ÍøÒ³½øÐвéÕÒ£¬»áµÃµ½ÓйØÎļþµÄ¶¨Î»£¬²¢ÄÜÔÚä¯ÀÀÆ÷Öв鿴µ½Êý¾Ý¿âµØµãºÍ½á¹¹µÄϸ½Ú£¬²¢ÒԴ˽ÒʾÍêÕûµÄÔ´´úÂë¡£

¡¡¡¡·À·¶¼¼ÇÉ£º³ÌÐòÔ±Ó¦¸ÃÔÚÍøÒ³·¢²¼Ç°¶ÔËü½øÐг¹µ×µÄµ÷ÊÔ£»°²È«×¨¼ÒÔòÐèÒª¼Ó¹ÌASPÎļþÒÔ±ãÍⲿµÄÓû§²»ÄÜ¿´µ½ËüÃÇ¡£Ê×ÏȶÔ.incÎļþÄÚÈݽøÐмÓÃÜ£¬Æä´ÎÒ²¿ÉÒÔʹÓÃ.aspÎļþ´úÌæ.incÎļþʹÓû§ÎÞ·¨´Óä¯ÀÀÆ÷Ö±½Ó¹Û¿´ÎļþµÄÔ´´úÂë¡£incÎļþµÄÎļþÃû²»ÒªÊ¹ÓÃϵͳĬÈϵĻòÕßÓÐÌØÊ⺬ÒåÈÝÒ×±»Óû§²Â²âµ½µÄÃû³Æ£¬¾¡Á¿Ê¹ÓÃÎÞ¹æÔòµÄÓ¢ÎÄ×Öĸ¡£

¡¡4¡¢×Ô¶¯±¸·Ý±»ÏÂÔØ

¡¡¡¡¹¥»÷Ô­Àí£ºÔÚÓÐЩ±à¼­ASP³ÌÐòµÄ¹¤¾ßÖУ¬µ±´´½¨»òÕßÐÞ¸ÄÒ»¸öASPÎļþʱ£¬±à¼­Æ÷×Ô¶¯´´½¨Ò»¸ö±¸·ÝÎļþ£¬±ÈÈ磺UltraEdit¾Í»á±¸·ÝÒ»¸ö.bakÎļþ£¬ÈçÄã´´½¨»òÕßÐÞ¸ÄÁËsome.asp£¬±à¼­Æ÷»á×Ô¶¯Éú³ÉÒ»¸ö½Ðsome.asp.bakÎļþ£¬Èç¹ûÄãûÓÐɾ³ýÕâ¸öbakÎļþ£¬¹¥»÷Õß¿ÉÒÔÖ±½ÓÏÂÔØsome.asp.bakÎļþ£¬ÕâÑùsome.aspµÄÔ´³ÌÐò¾Í»á±»ÏÂÔØ¡£


¡¡¡¡·À·¶¼¼ÇÉ£ºÉÏ´«³ÌÐò֮ǰҪ×Ðϸ¼ì²é£¬É¾³ý²»±ØÒªµÄÎĵµ¡£¶ÔÒÔBAKΪºó׺µÄÎļþÒªÌØ±ðСÐÄ¡£

¡¡¡¡5¡¢ÌØÊâ×Ö·û

¡¡¡¡¹¥»÷Ô­Àí£ºÊäÈë¿òÊǺڿÍÀûÓõÄÒ»¸öÄ¿±ê£¬ËûÃÇ¿ÉÒÔͨ¹ýÊäÈë½Å±¾ÓïÑԵȶÔÓû§¿Í»§¶ËÔì³ÉË𻵣»Èç¹û¸ÃÊäÈë¿òÉæ¼°Êý¾Ý²éѯ£¬ËûÃÇ»áÀûÓÃÌØÊâ²éѯÓï¾ä£¬µÃµ½¸ü¶àµÄÊý¾Ý¿âÊý¾Ý£¬ÉõÖÁ±íµÄÈ«²¿¡£Òò´Ë±ØÐë¶ÔÊäÈë¿ò½øÐйýÂË¡£µ«Èç¹ûΪÁËÌá¸ßЧÂʽöÔÚ¿Í»§¶Ë½øÐÐÊäÈëºÏ·¨ÐÔ¼ì²é£¬ÈÔÓпÉÄܱ»Èƹý¡£

¡¡¡¡·À·¶¼¼ÇÉ£ºÔÚ´¦ÀíÀàËÆÁôÑÔ°å¡¢BBSµÈÊäÈë¿òµÄASP³ÌÐòÖУ¬×îºÃÆÁ±ÎµôHTML¡¢javaScript¡¢VBScriptÓï¾ä£¬ÈçÎÞÌØÊâÒªÇ󣬿ÉÒÔÏÞ¶¨Ö»ÔÊÐíÊäÈë×ÖĸÓëÊý×Ö£¬ÆÁ±ÎµôÌØÊâ×Ö·û¡£Í¬Ê±¶ÔÊäÈë×Ö·ûµÄ³¤¶È½øÐÐÏÞÖÆ¡£¶øÇÒ²»µ«ÒªÔÚ¿Í»§¶Ë½øÐÐÊäÈëºÏ·¨ÐÔ¼ì²é£¬Í¬Ê±ÒªÔÚ·þÎñÆ÷¶Ë³ÌÐòÖнøÐÐÀàËÆ¼ì²é¡£

¡¡¡¡6¡¢Êý¾Ý¿âÏÂÔØÂ©¶´

¡¡¡¡¹¥»÷Ô­Àí£ºÔÚÓÃAccess×öºǫ́Êý¾Ý¿âʱ£¬Èç¹ûÓÐÈËͨ¹ý¸÷ÖÖ·½·¨ÖªµÀ»òÕ߲µ½ÁË·þÎñÆ÷µÄAccessÊý¾Ý¿âµÄ·¾¶ºÍÊý¾Ý¿âÃû³Æ£¬ÄÇôËûÒ²Äܹ»ÏÂÔØÕâ¸öAccessÊý¾Ý¿âÎļþ£¬ÕâÊǷdz£Î£Ïյġ£

¡¡¡¡·À·¶¼¼ÇÉ£º

¡¡£¨1£©ÎªÄãµÄÊý¾Ý¿âÎļþÃû³ÆÆð¸ö¸´Ôӵķdz£¹æµÄÃû×Ö£¬²¢°ÑËü·ÅÔÚ¼¸²ãĿ¼Ï¡£Ëùν ¡°·Ç³£¹æ¡±£¬ ´ò¸ö±È·½Ëµ£¬±ÈÈçÓиöÊý¾Ý¿âÒª±£´æµÄÊÇÓйØÊé¼®µÄÐÅÏ¢£¬ ¿É²»Òª¸øËüÆð¸ö¡°book.mdb¡±µÄÃû×Ö£¬¶øÒªÆð¸ö¹Ö¹ÖµÄÃû³Æ£¬±ÈÈçd34ksfslf.mdb£¬ ²¢°ÑËü·ÅÔÚÈç./kdslf/i44/studi/µÄ¼¸²ãĿ¼Ï£¬ÕâÑùºÚ¿ÍÒªÏëͨ¹ý²ÂµÄ·½Ê½µÃµ½ÄãµÄAccessÊý¾Ý¿âÎļþ¾ÍÄÑÉϼÓÄÑÁË¡£

¡¡£¨2£©²»Òª°ÑÊý¾Ý¿âÃûдÔÚ³ÌÐòÖС£ÓÐЩÈËϲ»¶°ÑDSNдÔÚ³ÌÐòÖУ¬±ÈÈ磺

¡¡¡¡DBPath = Server.MapPath£¨¡°cmddb.mdb¡±£©
¡¡¡¡conn.Open ¡°driver={Microsoft Access Driver £¨*.mdb£©}£»dbq=¡± & DBPath

¡¡¡¡¼ÙÈçÍòÒ»¸øÈËÄõ½ÁËÔ´³ÌÐò£¬ÄãµÄAccessÊý¾Ý¿âµÄÃû×Ö¾ÍÒ»ÀÀÎÞÓàÁË¡£Òò´Ë½¨ÒéÄãÔÚODBCÀïÉèÖÃÊý¾ÝÔ´£¬ÔÙÔÚ³ÌÐòÖÐÕâÑùд£º

¡¡¡¡conn.open¡°webjxcom¡±

¡¡£¨3£©Ê¹ÓÃAccessÀ´ÎªÊý¾Ý¿âÎļþ±àÂë¼°¼ÓÃÜ¡£Ê×ÏÈÔÚ¡°¹¤¾ß¡ú°²È«¡ú¼ÓÃÜ/½âÃÜÊý¾Ý¿â¡±ÖÐѡȡÊý¾Ý¿â£¨È磺employer.mdb£©£¬È»ºó°´È·¶¨£¬½Ó×Å»á³öÏÖ¡°Êý¾Ý¿â¼ÓÃܺóÁí´æÎª¡±µÄ´°¿Ú£¬¿É´æÎª£º¡°employer1.mdb¡±¡£

¡¡¡¡Òª×¢ÒâµÄÊÇ£¬ÒÔÉϵ͝×÷²¢²»ÊǶÔÊý¾Ý¿âÉèÖÃÃÜÂ룬¶øÖ»ÊǶÔÊý¾Ý¿âÎļþ¼ÓÒÔ±àÂ룬ĿµÄÊÇΪÁË·ÀÖ¹ËûÈËʹÓñðµÄ¹¤¾ßÀ´²é¿´Êý¾Ý¿âÎļþµÄÄÚÈÝ¡£

¡¡¡¡½ÓÏÂÀ´ÎÒÃÇΪÊý¾Ý¿â¼ÓÃÜ£¬Ê×ÏÈ´ò¿ª¾­¹ý±àÂëÁ赀 employer1.mdb£¬ÔÚ´ò¿ªÊ±£¬Ñ¡Ôñ¡°¶ÀÕ¼¡±·½Ê½¡£È»ºóѡȡ¹¦ÄܱíµÄ¡°¹¤¾ß¡ú°²È«¡úÉèÖÃÊý¾Ý¿âÃÜÂ롱£¬½Ó×ÅÊäÈëÃÜÂë¼´¿É¡£ÕâÑù¼´Ê¹ËûÈ˵õ½ÁËemployer1.mdbÎļþ£¬Ã»ÓÐÃÜÂëËûÒ²ÊÇÎÞ·¨¿´µ½ employer1.mdbÖеÄÄÚÈÝ¡£

¡¡7¡¢·À·¶Ô¶³Ì×¢Èë¹¥»÷

¡¡¡¡ÕâÀ๥»÷ÔÚÒÔǰӦ¸ÃÊDZȽϳ£¼ûµÄ¹¥»÷·½Ê½,±ÈÈçPOST¹¥»÷,¹¥»÷Õß¿ÉÒÔËæ±ãµÄ¸Ä±äÒªÌá½»µÄÊý¾ÝÖµÒÑ´ïµ½¹¥»÷Ä¿µÄ.ÓÖÈç:COOKIES µÄαÔì,ÕâÒ»µã¸üÖµµÃÒýÆð³ÌÐò±àдÕß»òÕ¾³¤µÄ×¢Ò⣬²»ÒªÊ¹ÓÃCOOKIESÀ´×öΪÓû§ÑéÖ¤µÄ·½Ê½,·ñÔòÄãºÍ°ÑÔ¿³×Áô¸øÔôÊÇͬһ¸öµÀÀí.

¡¡¡¡±ÈÈç:

¡¡¡¡If trim(Request. cookies ("uname"))="fqy" and Request.cookies("upwd") =¡±fqy#e3i5.com¡± then
¡¡¡¡¡­¡­..more¡­¡­¡­
¡¡¡¡End if

¡¡¡¡ÎÒÏë¸÷λվ³¤»òÕßÊÇϲºÃд³ÌÐòµÄÅóÓÑǧÍò±ð³öÕâÀà´íÎó,ÕæµÄÊDz»¿ÉÈÄË¡.αÔìCOOKIES ¶¼¶àÉÙÄêÁË£¬Ä㻹ÓÃÕâÑùµÄ¾Í²»ÄֱܹðÈËÅÜÄãµÄÃÜÂë.Éæ¼°µ½Óû§ÃÜÂë»òÕßÊÇÓû§µÇ½ʱ,Äã×îºÃʹÓÃsession Ëü²ÅÊÇ×ȫµÄ.Èç¹ûҪʹÓÃCOOKIES¾ÍÔÚÄãµÄCOOKIESÉ϶à¼ÓÒ»¸öÐÅÏ¢,SessionID,ËüµÄËæ»úÖµÊÇ64λµÄ,Òª²Â½âËü,²»¿ÉÄÜ.Àý:

¡¡¡¡if not (rs.BOF or rs.eof) then
¡¡¡¡login="true"
¡¡¡¡Session("username"&sessionID) = Username
¡¡¡¡Session("password"& sessionID) = Password
¡¡¡¡¡®Response.cookies(¡°username¡±)= Username
¡¡¡¡¡®Response.cookies(¡°Password¡±)= Password

¡¡¡¡ÏÂÃæÎÒÃÇÀ´Ì¸Ì¸ÈçºÎ·À·¶Ô¶³Ì×¢Èë¹¥»÷,Ò»°ãµÄ¹¥»÷¶¼Êǽ«µ¥±íÌá½»ÎļþÍϵ½±¾µØ,½«Form ACTION=¡±chk.asp¡± Ö¸ÏòÄã·þÎñÆ÷Öд¦ÀíÊý¾ÝµÄÎļþ¼´¿É.Èç¹ûÄãÈ«²¿µÄÊý¾Ý¹ýÂ˶¼ÔÚµ¥±íÒ³ÉÏ£¬ÄÇô¹§Ï²Ä㣬Ä㽫ÒѾ­±»½Å±¾¹¥»÷ÁË.

¡¡¡¡Ôõô²ÅÄÜÖÆÖ¹ÕâÑùµÄÔ¶³Ì¹¥»÷?ºÃ°ì,Çë¿´´úÂëÈçÏÂ: ³ÌÐòÌå(9)

¡¡¡¡£¼%
¡¡¡¡server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
¡¡¡¡server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
¡¡¡¡if mid(server_v1,8,len(server_v2))£¼£¾server_v2 then
¡¡¡¡response.write "£¼br£¾£¼br£¾£¼center>"
¡¡¡¡response.write " "
¡¡¡¡response.write "ÄãÌá½»µÄ·¾¶ÓÐÎ󣬽ûÖ¹´ÓÕ¾µãÍⲿÌá½»Êý¾ÝÇë²»ÒªÂҸIJÎÊý£¡"
¡¡¡¡response.write " "
¡¡¡¡response.end
¡¡¡¡end if
¡¡¡¡%>
¡®¸öÈ˸оõÉÏÃæµÄ´úÂë¹ýÂ˲»ÊǺܺã¬ÓÐһЩÍⲿÌá½»¾¹È»»¹ÄÜÌÃÌÃÕýÕýµÄ½øÀ´,ÓÚÊÇÔÙдһ¸ö.
¡¡¡¡¡®Õâ¸öÊǹýÂËЧ¹ûºÜºÃ,½¨ÒéʹÓÃ.
¡¡¡¡if instr(request.servervariables("http_referer"),"http://"&request.servervariables("host") )<1 then response.write "´¦Àí URL ʱ·þÎñÆ÷Éϳö´í¡£
Èç¹ûÄúÊÇÔÚÓÃÈκÎÊֶι¥»÷·þÎñÆ÷£¬ÄÇÄãÓ¦¸ÃÇìÐÒ£¬ÄãµÄËùÓвÙ×÷ÒѾ­±»·þÎñÆ÷¼Ç¼£¬ÎÒÃÇ»áµÚһʱ¼ä֪ͨ¹«°²¾ÖÓë¹ú¼Ò°²È«²¿ÃÅÀ´µ÷²éÄãµÄIP. "
¡¡¡¡response.end
¡¡¡¡end if

¡¡¡¡³ÌÐòÌå(9)

¡¡¡¡±¾ÒÔΪÕâÑù¾ÍÍòÊ´ó¼ªÁË£¬ÔÚ±í¸ñÒ³ÉϼÓһЩÏÞÖÆ,±ÈÈçmaxlengthÀ²,µÈµÈ..µ«Ì칫¾ÍÊÇÄÇô²»×÷ÃÀ,ÄãÔ½ÅÂʲôËûÔ½À´Ê²Ã´.Äã±ðÍüÁË,¹¥»÷Õß¿ÉÒÔÍ»ÆÆsql×¢Èë¹¥»÷ʱÊäÈë¿ò³¤¶ÈµÄÏÞÖÆ.дһ¸öSOCKET³ÌÐò¸Ä±äHTTP_REFERER£¿ÎÒ²»»á¡£ÍøÉÏ·¢±íÁËÕâÑùһƪÎÄÕ£º

¡¡¡¡------------len.reg-----------------
¡¡¡¡Windows Registry Editor Version 5.00
¡¡¡¡[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\À©Õ¹(&E)]
¡¡¡¡@="C:\Documents and Settings\Administrator\×ÀÃæ\len.htm"
¡¡¡¡"contexts"=dword:00000004
¡¡¡¡-----------end----------------------
¡¡¡¡-----------len.htm------------------
¡¡¡¡----------end-----------------------

¡¡¡¡Ó÷¨:ÏȰÑlen.regµ¼Èë×¢²á±í(×¢ÒâÎļþ·¾¶)

¡¡¡¡È»ºó°Ñlen.htm¿½µ½×¢²á±íÖÐÖ¸¶¨µÄµØ·½.

¡¡¡¡´ò¿ªÍøÒ³,¹â±ê·ÅÔÚÒª¸Ä±ä³¤¶ÈµÄÊäÈë¿òÉϵãÓÒ¼ü,¿´¶àÁËÒ»¸ö½ÐÀ©Õ¹µÄÑ¡ÏîÁ˰É

¡¡¡¡µ¥»÷¸ã¶¨! ºó¼Ç:ͬÑùµÄÒ²¾Í¿ÉÒÔ¶Ô¸¶ÄÇЩÏÞÖÆÊäÈëÄÚÈݵĽű¾ÁË.

¡¡¡¡Ôõô°ì£¿ÎÒÃǵÄÏÞÖÆ±»ÈĹýÁË£¬ËùÓеÄŬÁ¦¶¼°×·ÑÁË£¿²»£¬¾ÙÆðÄãde¼üÅÌ£¬Ëµ²»¡£ÈÃÎÒÃǼÌÐø»Øµ½½Å±¾×Ö·ûµÄ¹ýÂ˰ɣ¬ËûÃÇËù½øÐеÄ×¢ÈëÎ޷ǾÍÊǽøÐнű¾¹¥»÷¡£ÎÒÃǰÑËùÓеľ«Á¦È«¶¼Óõ½ACTIONÒÔºóµÄÒ³Ãæ°É£¬ÔÚchk.aspÒ³ÖУ¬ÎÒÃǽ«·Ç·¨µÄ×Ö·ûÈ«²¿¹ýÂ˵ô£¬½á¹ûÈçºÎ£¿ÎÒÃÇÖ»ÔÚÇ°ÃæÐé»Îһǹ£¬½ÐËûÃÇÈ¥¸Ä×¢²á±í°É£¬µ±ËûÃǸÄÍê²Å»á·¢ÏÖ£¬ËûÃÇËù×öµÄ¶¼ÊÇÄÇôµÄͽÀÍ¡£

8¡¢ASPľÂí

¡¡¡¡ÒѾ­½²µ½ÕâÀïÁË£¬ÔÙÌáÐѸ÷λÂÛ̳վ³¤Ò»¾ä£¬Ð¡ÐÄÄãÃǵÄÎļþÉÏ´«£ºÎªÊ²Ã´ÂÛ̳³ÌÐò±»¹¥ÆÆºóÖ÷»úÒ²ËæÖ®±»¹¥»÷ÕßÕ¼¾Ý¡£Ô­Òò¾ÍÔÚ¡­¡­¶Ô£¡ASPľÂí£¡Ò»¸ö¾ø¶Ô¿É¶ñµÄ¶«Î÷¡£²¡¶¾Ã´£¿·ÇÒ².°Ñ¸öÎļþËæ±ã·Åµ½ÄãÂÛ̳µÄ³ÌÐòÖУ¬ÄúÀÏÕÒÈ¥°É¡£²»ÍÂѪ²Å¹ÖŶ¡£ÈçºÎ²ÅÄÜ·ÀÖ¹ASPľÂí±»ÉÏ´«µ½·þÎñÆ÷ÄØ£¿·½·¨ºÜ¼òµ¥£¬Èç¹ûÄãµÄÂÛ̳֧³ÖÎļþÉÏ´«£¬ÇëÉ趨ºÃÄãÒªÉÏ´«µÄÎļþ¸ñʽ£¬ÎÒ²»ÔÞ³ÉʹÓÿɸü¸ÄµÄÎļþ¸ñʽ£¬Ö±½Ó´Ó³ÌÐòÉÏËø¶¨£¬Ö»ÓÐͼÏóÎļþ¸ñʽ£¬ºÍѹËõÎļþ¾ÍÍêÈ«¿ÉÒÔ£¬¶à¸ø×Ô¼ºÁôµã·½±ãÒ²¾Í¶à¸ø¹¥»÷ÕßÁôµã·½±ã¡£ÔõôÅжϸñʽ£¬ÎÒÕâÀïÊÕ¼¯ÁËÒ»¸ö£¬Ò²¸Ä³öÁËÒ»¸ö£¬´ó¼Ò¿ÉÒÔ¿´Ò»Ï£º

¡¡¡¡³ÌÐòÌ壨10£©

¡¡¡¡'ÅжÏÎļþÀàÐÍÊÇ·ñºÏ¸ñ
¡¡¡¡Private Function CheckFileExt (fileEXT)
¡¡¡¡dim Forumupload
¡¡¡¡Forumupload="gif,jpg,bmp,jpeg"
¡¡¡¡Forumupload=split(Forumupload,",")
¡¡¡¡for i=0 to ubound(Forumupload)
¡¡¡¡if lcase(fileEXT)=lcase(trim(Forumupload(i))) then
¡¡¡¡CheckFileExt=true
¡¡¡¡exit Function
¡¡¡¡else
¡¡¡¡CheckFileExt=false
¡¡¡¡end if
¡¡¡¡next
¡¡¡¡End Function
¡¡¡¡¡®ÑéÖ¤ÎļþÄÚÈݵĺϷ¨ÐÔ
set MyFile = server.CreateObject ("Scripting.FileSystemObject")
¡¡¡¡set MyText = MyFile.OpenTextFile (sFile, 1) ' ¶ÁÈ¡Îı¾Îļþ
¡¡¡¡sTextAll = lcase(MyText.ReadAll): MyText.close
¡¡¡¡'ÅжÏÓû§ÎļþÖеÄΣÏÕ²Ù×÷
¡¡¡¡sStr ="8¡¡.getfolder¡¡.createfolder¡¡.deletefolder¡¡.createdirectory¡¡
¡¡¡¡.deletedirectory"
¡¡¡¡sStr = sStr & "¡¡.saveas¡¡wscript.shell¡¡script.encode"
¡¡¡¡sNoString = split(sStr,"¡¡")
¡¡¡¡for i = 1 to sNoString(0)
¡¡¡¡if instr(sTextAll, sNoString(i)) £¼£¾ 0 then
¡¡¡¡sFile = Upl.Path & sFileSave: fs.DeleteFile sFile
¡¡¡¡Response.write "£¼center£¾£¼br£¾£¼big£¾"& sFileSave &"ÎļþÖк¬ÓÐÓë²Ù×÷Ŀ¼µÈÓйصÄÃüÁî"&_
¡¡¡¡"£¼br£¾£¼font color=red£¾"& mid(sNoString(i),2) &"£¼/font£¾£¬ÎªÁ˰²È«Ô­Òò£¬£¼b£¾²»ÄÜÉÏ´«¡££¼b£¾"&_"£¼/big£¾£¼/center£¾£¼/html£¾"
¡¡¡¡Response.end
¡¡¡¡end if
¡¡¡¡next

¡¡¡¡³ÌÐòÌ壨10£©

¡¡¡¡°ÑËûÃǼӵ½ÄãµÄÉÏ´«³ÌÐòÀï×öÒ»´ÎÑéÖ¤£¬ÄÇôÄãµÄÉÏ´«³ÌÐò°²È«ÐÔ½«»á´ó´óÌá¸ß.

¡¡¡¡Ê²Ã´£¿Ä㻹²»·ÅÐÄ£¿ÄóöɱÊÖïµ£¬ÇëÄãµÄÐéÄâÖ÷»ú·þÎñÉÌÀ´°ïæ°É¡£µÇ½µ½·þÎñÆ÷£¬½«PROG ID ÖеÄ"shell.application"ÏîºÍ"shell.application.1"Ïî¸ÄÃû»òɾ³ý¡£ÔÙ½«¡±WSCRIPT.SHELL¡±ÏîºÍ¡±WSCRIPT.SHELL.1¡±ÕâÁ½Ïî¶¼Òª¸ÄÃû»òɾ³ý¡£ºÇºÇ£¬ÎÒ¿ÉÒԴ󵨵Ä˵£¬¹úÄÚ¿ÉÄܽü°ëÒÔÉϵÄÐéÄâÖ÷»ú¶¼Ã»¸Ä¹ý¡£Ö»ÄÜÇìÐÒÄãÃǵÄÓû§ºÜºÏ×÷£¬·ñÔò¡­¡­ÎÒɾ£¬ÎÒɾ£¬ÎÒɾɾɾ¡­¡­

¹Ø¼ü´Ê£ºÍøÂç±à³Ì,ASP
¡¾ÍƼö¸øºÃÓÑ¡¿¡¾¹Ø±Õ¡¿
×îÐÂÎåÌõÆÀÂÛ
²é¿´È«²¿ÆÀÂÛ
ÆÀÂÛ×ÜÊý 0 Ìõ
ÄúµÄÆÀÂÛ
Óû§Ãû£º £¨ÐÂ×¢²á£© ÃÜ¡¡Â룺 ÄäÃû£º
¡¤Óû§·¢±íÒâ¼û½ö´ú±íÆä¸öÈËÒâ¼û£¬²¢Çҳе£Ò»ÇÐÒò·¢±íÄÚÈÝÒýÆðµÄ¾À·×ºÍÔðÈÎ
¡¤±¾Õ¾¹ÜÀíÈËÔ±ÓÐȨÔÚ²»Í¨ÖªÓû§µÄÇé¿öÏÂɾ³ý²»·ûºÏ¹æ¶¨µÄÆÀÂÛÐÅÏ¢»òÁô×öÖ¤¾Ý
¡¤Çë¿Í¹ÛµÄÆÀ¼ÛÄúËù¿´µ½µÄ×ÊѶ£¬Ìᳫ¾ÍÊÂÂÛÊ£¬¶Å¾øÂþÂîºÍÈËÉí¹¥»÷µÈ²»ÎÄÃ÷ÐÐΪ
Õ¾ÄÚËÑË÷
Ïà¹ØÎÄÕÂ
ÍÆ¼öÎÄÕÂ