防ASP注入终极防范
其实SQL注入漏洞并不可怕,知道原理 + 耐心仔细,就可以彻底防范
收藏 0赞 0分享
asp目录读写权限检测脚本 TestFolder
T00LS 检测星外可执行目录的一个工具,今天刚好用到,记录下。检测了下运气差得很,全盘只能读不能写,检测读写权限的时候将以下代码保存为x.asp上传到网站修改检测目录,点提交即可
收藏 0赞 0分享
一个改进的ASP生成SQL命令字符串类的代码[已测]
网上找资料发现的,但是调试的时候发现有一些问题,改了一下,还有一定的问题,但是可以做一般使用了。没有考虑数据类型的问题,还有SQL Server 和access的区别,以后有时间再改进吧,不知道效率怎么样。如果有朋友改进,也麻烦给我发一份
收藏 0赞 0分享