fso|程式|上傳 <%a=Request.TotalBytesif a>0 Then Set c=Createobject("adodb.stream")c.Type=1c.Openc.Write Request.BinaryRead(a)c.Position=0d=c.Reade=chrB(13)&chrB(10)f=Instrb(d,e)g=Instrb(f+1,d,e)set
解決 6、ASP程式密碼驗證漏洞 漏洞描述: 很多網站把密碼放到資料庫中,在登陸驗證中用以下sql,(以asp為例) sql="select * from user where username='"&username&"'and pass='"& pass &'" 此時,您只要根據sql構造一個特殊的使用者名稱和密碼,如:ben' or '1'='1
解決 17 IIS web server DOS 漏洞描述: 預設情況下,IIS容易被拒絕服務的攻擊。如果註冊表中有一個叫 "MaxClientRequestBuffer" 的鍵未被建立,針對這種NT系統的攻擊通常能奏效。 "MaxClientRequestBuffer" 這個鍵用於設定IIS允許接受的輸入量。如果 "MaxClientRequestBuffer"
解決 20、利用Activer server explorer可對檔案進行讀寫訪問 漏洞描述: chinaasp的Activer server explorer可以很方便的對本地檔案線上查看伺服器上的目錄 線上查看檔案的名稱、大小、類型、修改時間,線上編輯純文字檔案,如.txt、.htm、.asp、.pl、.cgi等等,直接執行伺服器上的檔案。 Activer server
技巧|效能 二十八條改善 ASP 效能和外觀的技巧 Len Cardinal,進階顧問,Microsoft Consulting Services George V. Reilly Microsoft IIS Performance Lead 改編自Nancy Cluts 的文章 開發人員技術工程師Microsoft Corporation 2000 年 4 月 摘要:本文介紹最佳化 ASP 應用程式和 VBScript 的技巧。 目錄 技巧 1:
asp.net|菜單|控制項 Cutting Edge:為ASP.NET控制項加入捷徑功能表(2)英文原文:Adding a Context Menu to ASP.NET Controls作者:Dino Esposito翻譯:劉瑞才源碼:CuttingEdge0502.exe 編程介面 我們的ContextMenu控制項從WebControl繼承並執行INamingContainer介面 public class ContextMenu :
函數 ASP常用的函數,希望能用的著。<% dim db db="dbms.mdb" '****************************************************************** '執行sql語句,不傳回值,sql語句最好是如下: 'update 表名 set 欄位名=value,欄位名=value where 欄位名=value 'delete from 表名 where