网站地图
新开私服
57私服首页 网游私服外挂 今日传奇3私服 今日奇迹私服 新开传奇私服 最新私服IP

top100.asp的漏洞


奇迹私服,传奇私服首页 作者:mu 发表时间:2004-4-8 9:59:36

【更多今日新开奇迹私服点这里查看...】

top100.asp的漏洞

漏洞是没有对job和sx的判断
在你的top100.asp前面加入

<%
set rs=server.createobject("adodb.recordset")
job=request("job")
sx=request("sx")
hk=0
if instr(job,"")<>0 then hk=1
if instr(job,"=")<>0 then hk=1
if instr(job,"%")<>0 then hk=1
if len(job)>2 then hk=1
if instr(sx,"")<>0 then hk=1
if instr(sx,"=")<>0 then hk=1
if instr(sx,"%")<>0 then hk=1
if len(sx)>9 then hk=1
if hk=1 then
response.write ""
response.end
end if
%>

相关新闻
[4-8] 任意地图刷黄金破坏的方法
[4-8] 商店里物品代码
[4-8] 修改人物属性为GM和GM命令
[4-8] 宝石价格修改代码
[4-8] 提高灵魂和生命的成功率
[4-8] 动态IP的解决方法
[4-8] 如何保护好您的ASP文件和SQL密码

免责声明:57sf.com登载此文出于传递更多信息之目的,并不意味着57sf.com赞同其观点或证实其描述
 
 Copyright 2004 57sf.com Corporation. All Rights. 奇迹私服版权所有传奇私服 热血江湖私服