用户注册



邮箱:

密码:

用户登录


邮箱:

密码:
记住登录一个月忘记密码?

发表随想


还能输入:200字
云代码 - asp代码库

突破upfile_flash.asp上传漏洞限制 脚本渗透

2014-12-19 作者: asp源码之家举报

[asp]代码库

 <ol class="dp-xml">
  <li class="alt"><span><span>Function chkfileExt(savefilename) </span></span></li>
  <li><span><span class="attribute">feifaExt</span><span>=</span><span class="attribute-value">"html|htm|php|php2|php3|php4|php5|phtml|pwml|inc|asp|aspx|ascx|jsp|cfm|cfc|pl|bat|exe|com|dll|vbs|js|reg|cgi|hta<a href="http://www.yunsec.net/a/security/wlgf/">cc</a>ess|asis|asa|cer"</span><span> </span></span></li>
  <li class="alt"><span><span class="attribute">fExt</span><span> = </span><span class="attribute-value">Split</span><span>(feifaExt, "|") </span></span></li>
  <li><span> </span></li>
  <li class="alt"><span>For <span class="attribute">i</span><span> = </span><span class="attribute-value">0</span><span> To UBound(fExt) </span></span></li>
  <li><span>If instr(savefilename,fExt(i))<span class="tag">></span><span>0 Then '检测是否存在非法字符。 </span></span></li>
  <li class="alt"><span>response.write("非法的文件格式!请不要尝试攻击网站。") </span></li>
  <li><span>Response.End </span></li>
  <li class="alt"><span>End If </span></li>
  <li><span>Next </span></li>
  <li class="alt"><span> </span></li>
  <li><span>End Function </span></li>
 </ol>


网友评论    (发表评论)


发表评论:

评论须知:

  • 1、评论每次加2分,每天上限为30;
  • 2、请文明用语,共同创建干净的技术交流环境;
  • 3、若被发现提交非法信息,评论将会被删除,并且给予扣分处理,严重者给予封号处理;
  • 4、请勿发布广告信息或其他无关评论,否则将会删除评论并扣分,严重者给予封号处理。


扫码下载

加载中,请稍后...

输入口令后可复制整站源码

加载中,请稍后...