热门关键字:  2007  下载  web  Windows XP  Windows+XP
当前位置 :| 首页 >>安全预警 >>脚本漏洞 >>

梦想天堂日记本程序漏洞实例分析

来源:华夏 作者:fisco 时间:2007-03-04 点击:

梦想天堂是一款多用户的记事本程序,如下图所示,我们今天要分析的就是这款日记本程序。

 

我们先来看一下inc文件夹下的数据库连接文件conn.asp,我把它的代码复制到下面:

 

<%

Dim conn

Dim sqlstr

Dim db

'更改数据库名字

db="data/aqbt.cn.asp"

set conn = Server.CreateObject("ADODB.Connection")

sqlstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(""&db&"")

conn.Open sqlstr

%>

 


共19页: 上一页 1 [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] 下一页
上一篇:MSSQL SA权限入侵的感悟   下一篇:14部委下发通知 首次明文强调禁止倒卖虚拟货币
赞助商链接