亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区

  • <object id="nlumt"><tt id="nlumt"><pre id="nlumt"></pre></tt></object>
    <legend id="nlumt"><mark id="nlumt"></mark></legend>
    <pre id="nlumt"><tt id="nlumt"><rt id="nlumt"></rt></tt></pre>

    <bdo id="nlumt"><delect id="nlumt"></delect></bdo>

       找回密碼
       注冊(cè)

      QQ登錄

      只需一步,快速開(kāi)始

      CGI的漏洞

      [復(fù)制鏈接]
      1#
      發(fā)表于 2011-1-13 17:06:12 | 只看該作者 |倒序?yàn)g覽 |閱讀模式
      隨著INTERNET的飛速發(fā)展在網(wǎng)上占有一席之地是每個(gè)公司乃至個(gè)人的迫切愿望。由其是交互式的網(wǎng)頁(yè)更是吸引著每一個(gè)來(lái)訪者,所以大家都喜歡在自己的網(wǎng)頁(yè)上搞個(gè)留言板的東西,有水平低的就申請(qǐng)一個(gè),有水平高的就自己編一個(gè)CGI程序。但不知個(gè)位知道否其漏洞實(shí)在是太多。, T" \3 Y# ?6 U2 o) U( J
         首先我們來(lái)談一談留言板CGI程序的原理,這樣才能更好的掌握下面的東西。CGI是這樣工作的,它把用戶(來(lái)訪者〕輸入的留言變?yōu)橐粋€(gè)變量,然后把這個(gè)變量插入到顯示留言的HTM文5 [7 b8 S, o0 N" b. y% ]+ m$ w
      件里,當(dāng)然用戶輸入的是一些文本,如要在HTM文件里顯示就要符合HTM的語(yǔ)言標(biāo)準(zhǔn),所以在編寫CGI程序時(shí),編程人員會(huì)在里面輸入特定的一些HTM語(yǔ)言標(biāo)準(zhǔn)。請(qǐng)看下面以常用的免費(fèi)留言板GUESTBOOK為列。
      + A) h4 z3 q  j8 J' ?- C1 T1 h( n3 D% w7 a, Y4 H7 y1 W
      設(shè)定用戶輸入文本為變量A; D5 J6 q+ H% x4 X* N5 c: S
      在每次插入HTM文件時(shí)同時(shí)插入頭尾HTM語(yǔ)法詞如用戶輸入的變量A (當(dāng)它插入到HTM文件時(shí)就顯示了用戶文本〕9 ]. C0 f. J/ a9 @. y* e4 S1 k
      4 k1 @" [. o; B, }4 e
      但是我們?nèi)绻捎帽制恋姆椒〞r(shí),就能做我們想干的一切事。
      ! B& G2 D% t- l9 F# Z  X3 a方法如下:) F% m$ V6 G6 c# n$ F7 E& o
      在我們輸入時(shí)打上這里你可以打上所有你知道的HTM語(yǔ)言(前后用來(lái)敝屏,一起輸入〕
      5 Z) ?) ^! j6 G5 P- i& U
      * h" y- z4 G: u9 W) s& V這時(shí)插入HTM文件里的就是如下的東西你的輸入一定要用HTM標(biāo)準(zhǔn)
      4 Z0 x$ p" O( [, ]
      3 Q2 i8 \: J- i! M如你想在留言本里顯示你的GIF圖片,可以這樣輸入
      ; c1 E; ]# {. j# h
      ; B3 K" j6 p! V+ k請(qǐng)您留言:
      6 n' T; W$ L" I( e; i( e) a***********************************************************% p& u3 |- _4 q, }
      *
      3 ~! d, e/ i, y& C( C! J
      0 X- _6 @6 ]: g8 W/ u* ' G5 l; r+ }4 b2 b, ^5 h4 E( d  A
      * * height="77" alt="要顯示的字">
      : I5 C: N* \2 p$ u9 r6 W4 p" K1 s1 E8 |& s! Y; g( e
      *
      $ w: j" }( {& C. n: H) T* *
      ; ?+ |, W9 ^' t/ {$ c: D4 l* * + A: m4 K6 b8 i# a  v8 F' _9 U
      * *
      ) s% \0 c% i# D6 S* *
      ! d7 X/ y- U8 R9 S0 D# D. l* * 6 A, g& s! _4 m
      ***********************************************************
      + t9 J+ y4 n3 z( ~
      * j" g7 W9 F, {  r' s' N7 k0 e1 Z$ C5 E) }3 G: x7 O
      一旦我們敝屏之后就可以在他人的留言板上做一切事,甚至你可以輸入一段JAVA SCRIPT 讓其它來(lái)訪留言板的人不斷的打開(kāi)新的瀏然器窗口。這樣做的話他(她〕的留言板就給你炸了,還是不要這樣做,損人不利己。! o) ~7 E* c  m' E

      1 a* K! U8 I& r/ r+ a! j有些CGI會(huì)加上一些條件語(yǔ)句如IF......當(dāng)它發(fā)現(xiàn)你輸入的有HTM語(yǔ)法時(shí)會(huì)報(bào)錯(cuò),如"廣州網(wǎng)易"提供的留言板當(dāng)然要敝屏這個(gè)IF也很容意,大家動(dòng)動(dòng)腦子吧!: W" @/ e/ x  o% D# c% R5 A- e, ~
      以后有空我再把它寫出來(lái)。2 q% X5 W! d3 u" s6 T! |
      您需要登錄后才可以回帖 登錄 | 注冊(cè)

      本版積分規(guī)則

      QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機(jī)版|小黑屋|汶上信息港 ( 魯ICP備19052200號(hào)-1 )

      GMT+8, 2025-6-28 05:09

      Powered by Discuz! X3.5

      © 2001-2025 Discuz! Team.

      快速回復(fù) 返回頂部 返回列表