男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 網站建設知識
ASP、Request對象與SQL注入
更新時間:2011-12-15 | 發布人:本站 | 點擊率:733

Request對象探討

Request是ASP里的一個內部對象,用于獲取HTTP請求中傳遞的任意信息(如頭信息、表單數據、cookies等等)。所以這是在ASP里面最常用的內部對象,常用來獲得GET方式提交的數據(Request.QueryString)、表單POST提交的數據(Request. Form)和Cookies(Request.Cookies)。

我們用Request對象可以指定獲取某個特定方式提交的數據。比如我們用這段代碼獲得通過POST提交的數據lake2的值:request.Form("lake2");而request.queryString("CSDN")獲得GET方式提交的CSDN的值。

對于獲取HTTP數據,ASP還給了我們一個更簡單的方法:request(key),即直接使用request而不指定數據集合。此時ASP會依次在QueryString、From、Cookies、ServerVariables、ClientCertificate、Browser中檢查匹配的數據,若發現則返回數據。

上面6個集合中,ServerVariables、ClientCertificate和Browser的變量是固定了的;而QueryString、From、Cookies的變量可以任意指定。想不到Cookies可以拿來傳遞任意數據,以前倒沒有注意。

OK,test一下先。在本地web目錄新建test.asp文件,內容為:<%=request("b")%>

Step 1:直接訪問http://127.0.0.1/test.asp?b=la<b>k</b>e2,瀏覽器顯示lake2

Step 2:構造表單提交結果也如step 1

Step 3: 構造表單,GET傳遞b值為"He",同時POST的b為"She",瀏覽器顯示為"He"。呵呵,按前面的排序有個優先級的

Step 4:Telnet到本地80端口,構造HTTP請求如下(注意Cookies哦):

GET /test.asp HTTP/1.1
Accept: */*
Accept-Language: zh-cn
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322)
Host: 127.0.0.1
Connection: Keep-Alive
Cookie: b=lake2 , Success !

在一堆服務器響應數據之后,我們看到了"lake2,Success!"(Q:為什么空格不見了?A:因為未對提交的空格進行URL編碼)。

到此,我們已理論和實際相結合的證明了Cookies可以拿來傳遞數據。

Request對象與SQL注入

現在把話題轉一下,我們來說說SQL Injection。

SQL注入攻擊是由于Web應用程序沒有過濾用戶所提交的有害數據而導致危害服務器的一種攻擊手法。注意咯,這里涉及到提交數據,自然要跟剛才說了一大堆的request聯系上啊。

歸根結底,ASP下面的SQL注入都是由于request的參數沒有過濾或者過濾不嚴。當然,程序員不是安全專家,他們可能不知道如何過濾。

于是,網絡上就出現了通用的防注入ASP程序——"SQL注入關鍵字(如and、select)就停止正常文件執行。

嘿嘿,它遍歷GET和POST,也就是Request對象的QueryString和From集合,忽略了Cookies。

現在,我們假設有一個SQL Injection漏洞百出的ASP程序,具備網絡安全知識的管理員同學在網上下載并使用了傳說中的"

這里僅僅是假設而已,至于實際中到底有多少ASP程序員喜歡用request(key) 來獲取數據就不得而知咯。

主站蜘蛛池模板: 成全高清在线播放电视剧| 国产精品国产三级国产专区50| 另类 专区 欧美 制服丝袜| 香蕉伊蕉伊中文视频在线 | 人妻大胸奶水2| 饥渴老熟妇乱子伦视频| 星空影院电影在线看| 蜜桃mv在线播放免费观看视频| 欧美另类高清zo欧美| 熟妇人妻系列aⅴ无码专区友真希| 中文成人无字幕乱码精品区| a在线视频播放观看免费观看| 成人精品视频一区二区| 成人区人妻精品一区二区三区| 成全我在线观看免费第二季| 欧洲男同gay| 大地影院高清在线观看免费使命| 国产一区二区三区在线视頻 | 高级艳妇交换俱乐部小说| 欧美videos另类极品| 丰满少妇大力进入av亚洲| 极品少妇被弄得高潮不断| 国产va在线观看免费| 无码日韩精品一区二区人妻| 国产美女牲交视频| 饥渴老熟妇乱子伦视频| 777米奇色狠狠俺去啦奇米77| 久久久国产精品午夜一区| 人与禽zozo性伦| 久久男人av资源网站无码软件| 波多野结衣av无码| 丰满肥妇bbwbbwbbwbbw| 星空影院电影在线看| 欧美猛男军警gay自慰| 久久久亚洲欧洲日产国码aⅴ | 国产极品美女高潮无套在线观看| 久久久综合香蕉尹人综合网| 亚洲精品无码永久在线观看性色| 色天天躁夜夜躁天干天干 | 一个人在线观看免费完整版| 韩国电影办公室免费|