久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖

      <small id="r7w9x"></small>
          <td id="r7w9x"></td><sub id="r7w9x"><menu id="r7w9x"><samp id="r7w9x"></samp></menu></sub>
        1. <th id="r7w9x"></th>
          1.  找回密碼
             注冊

            QQ登錄

            只需一步,快速開始

            CGI的漏洞

            [復(fù)制鏈接]
            1#
            發(fā)表于 2011-1-13 17:06:12 | 只看該作者 |倒序瀏覽 |閱讀模式
            隨著INTERNET的飛速發(fā)展在網(wǎng)上占有一席之地是每個公司乃至個人的迫切愿望。由其是交互式的網(wǎng)頁更是吸引著每一個來訪者,所以大家都喜歡在自己的網(wǎng)頁上搞個留言板的東西,有水平低的就申請一個,有水平高的就自己編一個CGI程序。但不知個位知道否其漏洞實在是太多。% e5 o5 F4 ^9 J2 v, R
               首先我們來談一談留言板CGI程序的原理,這樣才能更好的掌握下面的東西。CGI是這樣工作的,它把用戶(來訪者〕輸入的留言變?yōu)橐粋€變量,然后把這個變量插入到顯示留言的HTM文
            ; w( m( @& s1 j; K件里,當然用戶輸入的是一些文本,如要在HTM文件里顯示就要符合HTM的語言標準,所以在編寫CGI程序時,編程人員會在里面輸入特定的一些HTM語言標準。請看下面以常用的免費留言板GUESTBOOK為列。
              `7 K& o; [, i! P2 K- h' G1 T# B) ]5 y5 D) v
            設(shè)定用戶輸入文本為變量A
              {- G  S7 l4 B/ Q$ X8 A) A* P在每次插入HTM文件時同時插入頭尾HTM語法詞如用戶輸入的變量A (當它插入到HTM文件時就顯示了用戶文本〕
            . a  e: Q+ t" L) `0 ]# x# Q, A2 ~6 O
            但是我們?nèi)绻捎帽制恋姆椒〞r,就能做我們想干的一切事。
            7 f8 [0 R. G" H0 v% O5 n/ d方法如下:# B) @- }# J9 C5 e9 }: A# A
            在我們輸入時打上這里你可以打上所有你知道的HTM語言(前后用來敝屏,一起輸入〕
            9 `4 W8 s7 l/ q* S7 x; m. E
            . m( d) M7 v9 Z( J8 q% W- w& u* P這時插入HTM文件里的就是如下的東西你的輸入一定要用HTM標準 + Y0 j, e, C! d/ q( X3 ~! m- x" v
            ( @0 k1 H0 r9 p
            如你想在留言本里顯示你的GIF圖片,可以這樣輸入
            / k) x, C6 r4 N! E# g$ {
            9 v( a8 h) n! q  k請您留言:% p( J7 u- M  S9 D
            ***********************************************************
            " `" t( z% @# i1 c  X0 S' y*
            - h" V/ O! M" ^; _! z( E8 G6 H
            2 d& N$ `6 ~9 f& l  p* & U- |# I- t: f7 O. {+ f* r
            * * height="77" alt="要顯示的字">
            8 a1 ~' x8 {3 q2 W
            # F- u- f2 u7 d  o* - B. Y  v2 Y. w! g8 I, C: m
            * *! Q- {. [% Q/ a
            * * # z7 }5 X9 J4 g- h7 ?
            * *
            1 u  w* U( C  T& y* *
            " H$ s8 U* G4 t  i+ o5 n4 E* *
              ~. \! ~/ s5 |  o4 @*********************************************************** 4 A" `+ p. W$ e( w1 K2 ^. {
            - |2 g' }: k$ j

            6 V2 |0 d* T- c# K, r. J" ]一旦我們敝屏之后就可以在他人的留言板上做一切事,甚至你可以輸入一段JAVA SCRIPT 讓其它來訪留言板的人不斷的打開新的瀏然器窗口。這樣做的話他(她〕的留言板就給你炸了,還是不要這樣做,損人不利己。
            0 h* V! x: w8 n: N) I
            + |  h' x/ K# g) l( x( X9 e2 @& t有些CGI會加上一些條件語句如IF......當它發(fā)現(xiàn)你輸入的有HTM語法時會報錯,如"廣州網(wǎng)易"提供的留言板當然要敝屏這個IF也很容意,大家動動腦子吧!- M7 g/ Z/ _8 N# f5 x  E% q
            以后有空我再把它寫出來。, v! T' I) w) h$ p/ l) _
            您需要登錄后才可以回帖 登錄 | 注冊

            本版積分規(guī)則

            QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

            GMT+8, 2025-9-16 16:24

            Powered by Discuz! X3.5

            © 2001-2025 Discuz! Team.

            快速回復(fù) 返回頂部 返回列表