脚 本 之 家 www.jb51.net
页面导航:  不限条件-->外部提交数据
本地搜索:
防止从外部提交数据的方法第一种做法,屏蔽特殊字符和关键字fqys=request.servervariables("query_string") dim nothis(18) nothis(0)="net user" nothis(1)="xp_cmdshell" nothis(2)="/add" nothis(3)="exec%20master.dbo.xp_cmdshell" nothis(4)="net localgroup administrators" nothis(5)="...
http://www.jb51.net//article/12894.htm
共有:1/10,当前1/1页  [首页] [上一页] 1 [下一页] [尾页] 转到: