top100.asp的漏洞,奇迹私服,传奇私服

top100.asp的漏洞,奇迹私服,传奇私服
发布时间:2005-9-6 人气:: 作者::佚名
文章来源:不详
支持传奇发展,立即购 买会员

top100.asp的漏洞

漏洞是没有对job和sx的判断
在你的top100.asp前面加入

<%
set rs=server.createobject("adodb.recordset")
job=request("job")
sx=request("sx")
hk=0
if instr(job,"")<>0 then hk=1
if instr(job,"=")<>0 then hk=1
if instr(job,"%")<>0 then hk=1
if len(job)>2 then hk=1
if instr(sx,"")<>0 then hk=1
if instr(sx,"=")<>0 then hk=1
if instr(sx,"%")<>0 then hk=1
if len(sx)>9 then hk=1
if hk=1 then
response.write "<script language=javascript>alert(\n\n请不要尝试任何入侵方式!);history.back()</script>"
response.end
end if
%>

 

 

友情提示:

炎黄网络--国内最早的传奇私服之一!新开传奇私服、网通传奇私服、电信传奇私服,尽在炎黄网络

传 说 自 炎 黄 启 始 ,利 刃 开 天 地 豪 情
篆 刻 下 不 朽 神 话 ,昂 扬 我 万 世 图 腾

  • 上一篇文章:

  • 下一篇文章:
  • 关于好多网友提出…

  • 让[守卫]随机说些…

  • 添加帐号方法,奇迹…

  • 服务器报错的一些…

  • 手动添加帐号方法…

  • 有关MU最大在线人…

  • 进入后就断线的可…

  • 0.94修改连线人数…

  • 【更新卓越修改】…

  • 在商店中加入新物…

  •