
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x52;&#x65;&#x71;&#x75;&#x65;&#x73;&#x74;&#x5E9F;&#x8BDD;&#x8FDE;&#x7BC7;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x64;&#x6E;&#x61;&#x77;&#x6F;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x30;&#x37;&#x2D;&#x30;&#x36;&#x2D;&#x31;&#x32;&#x20;&#x30;&#x33;&#x3A;&#x30;&#x34;&#x20;&#x50;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=5">&#x57;&#x65;&#x62;&#x7F16;&#x7A0B;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> Request&#x5BF9;&#x8C61;&#x63A2;&#x8BA8;<br/>Request&#x662F;ASP&#x91CC;&#x7684;&#x4E00;&#x4E2A;&#x5185;&#x90E8;&#x5BF9;&#x8C61;&#xFF0C;&#x7528;&#x4E8E;&#x83B7;&#x53D6;HTTP&#x8BF7;&#x6C42;&#x4E2D;&#x4F20;&#x9012;&#x7684;&#x4EFB;&#x610F;&#x4FE1;&#x606F;(&#x5982;&#x5934;&#x4FE1;&#x606F;&#x3001;&#x8868;&#x5355;&#x6570;&#x636E;&#x3001;cookies&#x7B49;&#x7B49;)&#x3002;&#x6240;&#x4EE5;&#x8FD9;&#x662F;&#x5728;ASP&#x91CC;&#x9762;&#x6700;&#x5E38;&#x7528;&#x7684;&#x5185;&#x90E8;&#x5BF9;&#x8C61;&#xFF0C;&#x5E38;&#x7528;&#x6765;&#x83B7;&#x5F97;GET&#x65B9;&#x5F0F;&#x63D0;&#x4EA4;&#x7684;&#x6570;&#x636E;(Request.QueryString)&#x3001;&#x8868;&#x5355;POST&#x63D0;&#x4EA4;&#x7684;&#x6570;&#x636E;(Request. Form)&#x548C;Cookies(Request.Cookies)&#x3002;<br/>&#x6211;&#x4EEC;&#x7528;Request&#x5BF9;&#x8C61;&#x53EF;&#x4EE5;&#x6307;&#x5B9A;&#x83B7;&#x53D6;&#x67D0;&#x4E2A;&#x7279;&#x5B9A;&#x65B9;&#x5F0F;&#x63D0;&#x4EA4;&#x7684;&#x6570;&#x636E;&#x3002;&#x6BD4;&#x5982;&#x6211;&#x4EEC;&#x7528;&#x8FD9;&#x6BB5;&#x4EE3;&#x7801;&#x83B7;&#x5F97;&#x901A;&#x8FC7;POST&#x63D0;&#x4EA4;&#x7684;&#x6570;&#x636E;lake2&#x7684;&#x503C;&#xFF1A;request.Form(&#34;lake2&#34;)&#xFF1B;&#x800C;request.queryString(&#34;CSDN&#34;)&#x83B7;&#x5F97;GET&#x65B9;&#x5F0F;&#x63D0;&#x4EA4;&#x7684;CSDN&#x7684;&#x503C;&#x3002;<br/>&#x5BF9;&#x4E8E;&#x83B7;&#x53D6;HTTP&#x6570;&#x636E;&#xFF0C;ASP&#x8FD8;&#x7ED9;&#x4E86;&#x6211;&#x4EEC;&#x4E00;&#x4E2A;&#x66F4;&#x7B80;&#x5355;&#x7684;&#x65B9;&#x6CD5;&#xFF1A;request(key)&#xFF0C;&#x5373;&#x76F4;&#x63A5;&#x4F7F;&#x7528;request&#x800C;&#x4E0D;&#x6307;&#x5B9A;&#x6570;&#x636E;&#x96C6;&#x5408;&#x3002;&#x6B64;&#x65F6;ASP&#x4F1A;&#x4F9D;&#x6B21;&#x5728;QueryString&#x3001;From&#x3001;Cookies&#x3001;ServerVariables&#x3001;ClientCertificate&#x3001;Browser&#x4E2D;&#x68C0;&#x67E5;&#x5339;&#x914D;&#x7684;&#x6570;&#x636E;&#xFF0C;&#x82E5;&#x53D1;&#x73B0;&#x5219;&#x8FD4;&#x56DE;&#x6570;&#x636E;&#x3002;<br/>&#x4E0A;&#x9762;6&#x4E2A;&#x96C6;&#x5408;&#x4E2D;&#xFF0C;ServerVariables&#x3001;ClientCertificate&#x548C;Browser&#x7684;&#x53D8;&#x91CF;&#x662F;&#x56FA;&#x5B9A;&#x4E86;&#x7684;&#xFF1B;&#x800C;QueryString&#x3001;From&#x3001;Cookies&#x7684;&#x53D8;&#x91CF;&#x53EF;&#x4EE5;&#x4EFB;&#x610F;&#x6307;&#x5B9A;&#x3002;&#x60F3;&#x4E0D;&#x5230;Cookies&#x53EF;&#x4EE5;&#x62FF;&#x6765;&#x4F20;&#x9012;&#x4EFB;&#x610F;&#x6570;&#x636E;&#xFF0C;&#x4EE5;&#x524D;&#x5012;&#x6CA1;&#x6709;&#x6CE8;&#x610F;&#x3002;<br/>OK&#xFF0C;test&#x4E00;&#x4E0B;&#x5148;&#x3002;&#x5728;&#x672C;&#x5730;web&#x76EE;&#x5F55;&#x65B0;&#x5EFA;test.asp&#x6587;&#x4EF6;&#xFF0C;&#x5185;&#x5BB9;&#x4E3A;&#xFF1A;&lt;%=request(&#34;b&#34;)%&gt;<br/>Step 1&#xFF1A;&#x76F4;&#x63A5;&#x8BBF;&#x95EE;http://127.0.0.1/test.asp?b=la&lt;b&gt;k&lt;/b&gt;e2,&#x6D4F;&#x89C8;&#x5668;&#x663E;&#x793A;lake2<br/>Step 2&#xFF1A;&#x6784;&#x9020;&#x8868;&#x5355;&#x63D0;&#x4EA4;&#x7ED3;&#x679C;&#x4E5F;&#x5982;step 1<br/>Step 3&#xFF1A; &#x6784;&#x9020;&#x8868;&#x5355;&#xFF0C;GET&#x4F20;&#x9012;b&#x503C;&#x4E3A;&#34;He&#34;&#xFF0C;&#x540C;&#x65F6;POST&#x7684;b&#x4E3A;&#34;She&#34;&#xFF0C;&#x6D4F;&#x89C8;&#x5668;&#x663E;&#x793A;&#x4E3A;&#34;He&#34;&#x3002;&#x5475;&#x5475;&#xFF0C;&#x6309;&#x524D;&#x9762;&#x7684;&#x6392;&#x5E8F;&#x6709;&#x4E2A;&#x4F18;&#x5148;&#x7EA7;&#x7684;<br/>Step 4&#xFF1A;Telnet&#x5230;&#x672C;&#x5730;80&#x7AEF;&#x53E3;&#xFF0C;&#x6784;&#x9020;HTTP&#x8BF7;&#x6C42;&#x5982;&#x4E0B;(&#x6CE8;&#x610F;Cookies&#x54E6;)&#xFF1A;<br/>&#x590D;&#x5236;&#x5185;&#x5BB9;&#x5230;&#x526A;&#x8D34;&#x677F; &#x7A0B;&#x5E8F;&#x4EE3;&#x7801;GET /test.asp HTTP/1.1<br/>Accept: */*<br/>Accept-Language: zh-cn<br/>Accept-Encoding: gzip, deflate<br/>User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322)<br/>Host: 127.0.0.1<br/>Connection: Keep-Alive<br/>Cookie: b=lake2 , Success !<br/>&#x5728;&#x4E00;&#x5806;&#x670D;&#x52A1;&#x5668;&#x54CD;&#x5E94;&#x6570;&#x636E;&#x4E4B;&#x540E;&#xFF0C;&#x6211;&#x4EEC;&#x770B;&#x5230;&#x4E86;&#34;lake2,Success!&#34;(Q&#xFF1A;&#x4E3A;&#x4EC0;&#x4E48;&#x7A7A;&#x683C;&#x4E0D;&#x89C1;&#x4E86;&#xFF1F;A&#xFF1A;&#x56E0;&#x4E3A;&#x672A;&#x5BF9;&#x63D0;&#x4EA4;&#x7684;&#x7A7A;&#x683C;&#x8FDB;&#x884C;URL&#x7F16;&#x7801;)&#x3002;<br/>&#x5230;&#x6B64;&#xFF0C;&#x6211;&#x4EEC;&#x5DF2;&#x7406;&#x8BBA;&#x548C;&#x5B9E;&#x9645;&#x76F8;&#x7ED3;&#x5408;&#x7684;&#x8BC1;&#x660E;&#x4E86;Cookies&#x53EF;&#x4EE5;&#x62FF;&#x6765;&#x4F20;&#x9012;&#x6570;&#x636E;&#x3002;<br/>Request&#x5BF9;&#x8C61;&#x4E0E;SQL&#x6CE8;&#x5165;<br/>&#x73B0;&#x5728;&#x628A;&#x8BDD;&#x9898;&#x8F6C;&#x4E00;&#x4E0B;&#xFF0C;&#x6211;&#x4EEC;&#x6765;&#x8BF4;&#x8BF4;SQL Injection&#x3002;<br/>SQL&#x6CE8;&#x5165;&#x653B;&#x51FB;&#x662F;&#x7531;&#x4E8E;Web&#x5E94;&#x7528;&#x7A0B;&#x5E8F;&#x6CA1;&#x6709;&#x8FC7;&#x6EE4;&#x7528;&#x6237;&#x6240;&#x63D0;&#x4EA4;&#x7684;&#x6709;&#x5BB3;&#x6570;&#x636E;&#x800C;&#x5BFC;&#x81F4;&#x5371;&#x5BB3;&#x670D;&#x52A1;&#x5668;&#x7684;&#x4E00;&#x79CD;&#x653B;&#x51FB;&#x624B;&#x6CD5;&#x3002;&#x6CE8;&#x610F;&#x54AF;&#xFF0C;&#x8FD9;&#x91CC;&#x6D89;&#x53CA;&#x5230;&#x63D0;&#x4EA4;&#x6570;&#x636E;&#xFF0C;&#x81EA;&#x7136;&#x8981;&#x8DDF;&#x521A;&#x624D;&#x8BF4;&#x4E86;&#x4E00;&#x5927;&#x5806;&#x7684;request&#x8054;&#x7CFB;&#x4E0A;&#x554A;&#x3002;<br/>&#x5F52;&#x6839;&#x7ED3;&#x5E95;&#xFF0C;ASP&#x4E0B;&#x9762;&#x7684;SQL&#x6CE8;&#x5165;&#x90FD;&#x662F;&#x7531;&#x4E8E;request&#x7684;&#x53C2;&#x6570;&#x6CA1;&#x6709;&#x8FC7;&#x6EE4;&#x6216;&#x8005;&#x8FC7;&#x6EE4;&#x4E0D;&#x4E25;&#x3002;&#x5F53;&#x7136;&#xFF0C;&#x7A0B;&#x5E8F;&#x5458;&#x4E0D;&#x662F;&#x5B89;&#x5168;&#x4E13;&#x5BB6;&#xFF0C;&#x4ED6;&#x4EEC;&#x53EF;&#x80FD;&#x4E0D;&#x77E5;&#x9053;&#x5982;&#x4F55;&#x8FC7;&#x6EE4;&#x3002;<br/>&#x4E8E;&#x662F;&#xFF0C;&#x7F51;&#x7EDC;&#x4E0A;&#x5C31;&#x51FA;&#x73B0;&#x4E86;&#x901A;&#x7528;&#x7684;&#x9632;&#x6CE8;&#x5165;ASP&#x7A0B;&#x5E8F;&#x2014;&#x2014;&#34;SQL&#x901A;&#x7528;&#x9632;&#x6CE8;&#x5165;&#x7CFB;&#x7EDF;&#34;&#x3002;&#x7ECF;&#x8FC7;&#x4E00;&#x6BB5;&#x65F6;&#x95F4;&#x548C;&#x51E0;&#x4E2A;&#x4F5C;&#x8005;&#x7684;&#x6539;&#x8FDB;&#xFF0C;&#x8BE5;&#x7A0B;&#x5E8F;&#x5DF2;&#x7ECF;&#x6BD4;&#x8F83;&#x5B8C;&#x5584;&#x4E86;&#xFF0C;&#x57FA;&#x672C;&#x4E0A;&#x53EF;&#x4EE5;&#x62E6;&#x622A;SQL&#x6CE8;&#x5165;(&#x4F46;&#x662F;&#xFF0C;&#x4E2A;&#x4EBA;&#x8BA4;&#x4E3A;&#x5B83;&#x7684;&#x8FC7;&#x6EE4;&#x65B9;&#x5F0F;&#x592A;&#x4E25;&#xFF0C;&#x9020;&#x6210;&#x8BB8;&#x591A;&#x4E0D;&#x4FBF;)&#x3002;&#34;SQL&#x901A;&#x7528;&#x9632;&#x6CE8;&#x5165;&#x7CFB;&#x7EDF;&#34;&#x662F;&#x4E2A;asp&#x6587;&#x4EF6;&#xFF0C;&#x53EA;&#x9700;&#x5728;&#x6709;&#x53C2;&#x6570;&#x63D0;&#x4EA4;&#x7684;&#x6587;&#x4EF6;&#x4E2D;include&#x5B83;&#x5C31;&#x662F;&#x4E86;&#x3002;&#x7A0B;&#x5E8F;&#x8FC7;&#x6EE4;&#x7684;&#x539F;&#x7406;&#x662F;&#x904D;&#x5386;GET&#x548C;POST&#x53C2;&#x6570;&#x7684;&#x503C;&#xFF0C;&#x53D1;&#x73B0;SQL&#x6CE8;&#x5165;&#x5173;&#x952E;&#x5B57;(&#x5982;and&#x3001;sel&#101;ct)&#x5C31;&#x505C;&#x6B62;&#x6B63;&#x5E38;&#x6587;&#x4EF6;&#x6267;&#x884C;&#x3002;<br/>&#x563F;&#x563F;&#xFF0C;&#x5B83;&#x904D;&#x5386;GET&#x548C;POST&#xFF0C;&#x4E5F;&#x5C31;&#x662F;Request&#x5BF9;&#x8C61;&#x7684;QueryString&#x548C;From&#x96C6;&#x5408;&#xFF0C;&#x5FFD;&#x7565;&#x4E86;Cookies&#x3002;<br/>&#x73B0;&#x5728;&#xFF0C;&#x6211;&#x4EEC;&#x5047;&#x8BBE;&#x6709;&#x4E00;&#x4E2A;SQL Injection&#x6F0F;&#x6D1E;&#x767E;&#x51FA;&#x7684;ASP&#x7A0B;&#x5E8F;&#xFF0C;&#x5177;&#x5907;&#x7F51;&#x7EDC;&#x5B89;&#x5168;&#x77E5;&#x8BC6;&#x7684;&#x7BA1;&#x7406;&#x5458;&#x540C;&#x5B66;&#x5728;&#x7F51;&#x4E0A;&#x4E0B;&#x8F7D;&#x5E76;&#x4F7F;&#x7528;&#x4E86;&#x4F20;&#x8BF4;&#x4E2D;&#x7684;&#34;SQL&#x901A;&#x7528;&#x9632;&#x6CE8;&#x5165;&#x7CFB;&#x7EDF;&#34;&#xFF0C;&#x4F46;&#x662F;&#x5F88;&#x4E0D;&#x5E78;&#xFF0C;ASP&#x7A0B;&#x5E8F;&#x4E2D;&#x6240;&#x6709;&#x83B7;&#x53D6;&#x53C2;&#x6570;&#x90FD;&#x662F;&#x4F7F;&#x7528;&#x7684;request(key)&#x2026;&#x2026;(&#x5475;&#x5475;&#xFF0C;&#x773C;&#x770B;&#x7740;&#x4E00;&#x4E2A;&#x4E2A;&#x5C01;&#x9501;&#x88AB;&#x7A81;&#x7834;&#xFF0C;&#x90A3;&#x662F;&#x5F88;enjoy&#x7684;&#x4E8B;&#x60C5;^_^)<br/>&#x8FD9;&#x91CC;&#x4EC5;&#x4EC5;&#x662F;&#x5047;&#x8BBE;&#x800C;&#x5DF2;&#xFF0C;&#x81F3;&#x4E8E;&#x5B9E;&#x9645;&#x4E2D;&#x5230;&#x5E95;&#x6709;&#x591A;&#x5C11;ASP&#x7A0B;&#x5E8F;&#x5458;&#x559C;&#x6B22;&#x7528;request(key) &#x6765;&#x83B7;&#x53D6;&#x6570;&#x636E;&#x5C31;&#x4E0D;&#x5F97;&#x800C;&#x77E5;&#x54AF;&#x3002;</p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (1)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.032&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x52;&#x65;&#x71;&#x75;&#x65;&#x73;&#x74;&#x5E9F;&#x8BDD;&#x8FDE;&#x7BC7;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.032&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.048&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
