百度首页 | 百度空间
 
文章列表
 
您正在查看 "cookie欺骗" 分类下的文章

2008-03-31 12:43
作者:啊D

现在很多网站都加了防注入系统代码,你输入注入语句将无法注入~~感觉这样的防注入系统不错,但防注入系统没有注意到 Cookies 的问题!所以就有了Cookies注入~~

我们来研究一下怎样情况下才会有Cookies注入!如果你学过ASP你应该会知道
Request.QueryString (GET)

Request.Form (POST)!
呵,没错,这就是我们用于读取用户发给WEB服务器的指定键中的值!我们有时为了简化代码,会写成
ID=Request("ID")

这样写法是简单了,但问题就来了~~~我们先看WEB服务是怎样读取
类别:cookie欺骗 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
 
Vb(0)
 
Qq(14)
 
 
 
情感(11)
 
 
 
 
 
Asp(0)
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   
 

有一种方式叫投票 www.yespkno.com 你玩过这个站吗?
 
 

你脑子有问题啊?你骗谁呢?
 

弄的不错,支持,支持,在支持!
 
     


©2008 Baidu