搜索列表
-
跨站脚本执行漏洞详解与防护
【ASP编程】本文主要介绍跨站脚本执行漏洞的成因,形式,危害,利用方式,隐藏技巧,解决方法和常见问题 (FAQ),由于目前介绍跨站脚本执行漏洞的资料还不是很多,而且一般也不是很详细,所以希望本文能够 比较详细的介绍该漏洞。由于时间仓促,水平有限,本文可能有不少错误,希望大家不吝赐教。 声明,请不要利用...
跨站脚本执行漏洞详解与防护 -
Mssql高级注入笔记II
【ASP编程】一些sql扩展 xp_regaddmultistring xp_regdeletekey 删除键名 xp_regdeletevalue 删除键值 xp_regenumkeys 枚举 xp_regenumvalues xp_regread 对于 xp_regremovemultistring xp_regwrite 写 xp_availablemedia 查看...
Mssql高级注入笔记II -
在MsSql、Access两种数据库中插入记录后马上得到自动编号的ID值
【ASP编程】本编文章将要介绍重点解释如何在Ms Sql Server中更新或添加一条记录后立即得到其标识列的值,这个值在ACCESS就是我们熟知的自动编号的 ID值,好了,闲话不多说,代码我也不多写,只写关键些,相信各位高手一看就明白,呵呵。后面也附带了在ACCESS中获取的方法,虽然在ACCESS 中获取自动编号的...
在MsSql、Access两种数据库中插入记录后马上得到自动编号的ID值 -
asp打包类
【ASP编程】<% On Error Resume Next Dim r Set r = New Rar r.Add Server.MapPath("a.gIf") r.Add Server.MapPath("a.txt") r.Add Server.MapPath("test") r.Add Server.MapPath("file.asp") r.packname = Serve...
asp打包类 -
整理了下手动注入脚本命令[带注释]
【ASP编程】1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符'and [查询条件] and ''=' 4.搜索时没过滤参数的'and [查询条件] and '%25'=' 5.判断数据库系统 ;and (select count(*) from sysobj...
asp -
ASP远程保存图片
【ASP编程】<% '先下载远程图片 url=\"http://www.im286.com/image... '远程图片地址 savepath=\"D:\photo\\" '保存路径 '为文件重命名 randomize ranNum=int(999*rnd) filename=year(now)&month(now)&day(now)&hour(now)&mi...
ASP远程保存图片 -
asp 防止SQL注入代码
【ASP编程】把下面代码复制到每个文件头部就可以防止SQL注入了,写程序安全最重要 :) <% Dim Fy_Url,Fy_a,Fy_x,Fy_Cs(),Fy_Cl,Fy_Ts,Fy_Zx '---定义部份 头------ Fy_Cl = 1 '处理方式:1=提示信息,2=转向页面,3=先提示再转向 Fy_Zx = "Err...
asp防止SQL注入代码 -
如何限制同一用户名同时登陆
【ASP编程】这个问题我的办法是,用户有个活跃时间间隔问题。超过这个活跃时间间隔的则可以认为是离线,后者可以登陆 ,如果无后者登陆,但并不是说前者就需要重新登陆了。因为他的session还在的。只能是这个时间设置的越小越精确,也是不能做到绝对的。代码贴出来给楼主参考下。Function CheckOnline() DIM IP,rsPrv,Sql,PrvDbS...
如何限制同一用户名同时登陆 -
ASP制作在线人数统计实例
【ASP编程】我们先新建一个ACCESS数据库 内容为 表名:zai 字段为 1.ip 2.time 建立一个文件为index.asp 然后就如下程序! <% '===================================================================================================''******************** 冰翎在线人数统计程序 V2.0 ******************************'' 本...
ASP制作在线人数统计实例 -
统计在线人数 dxy
【ASP编程】<%sessid=session.sessionidtimeout=5 '分钟dim conn,connstr,dbpathdbpath="online.mdb"'connstr="DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath(dbpath)connstr="provider=microsoft.jet.oledb.4.0;data source="&server.mappath(dbpath)set conn=server.createobj...
统计在线人数dxy -
漂亮的表格
【CSS/HTML】<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN""http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /&g...
漂亮的表格 -
整理了一个editplus的剪辑文件(ASP方面的内容)
【ASP编程】#TITLE=ASP常用语法及函数#INFOASP常用的一些语法及自定义函数#SORT=n #T= ===ASP常用语法===#T=============================#T=数据库相关#T= 连接ACCESS数据库<%Dim DBName,ConnDBName"^!" '定义数据库路径及名称SET Conn = Server.CreateObjec...
整理了一个editplus的剪辑文件(ASP方面的内容)