Board logo

标题: 入侵留言板的方法 [打印本页]

作者: kinger    时间: 2002-12-3 13:14     标题: 入侵留言板的方法

随着INTERNET的飞速发展在网上占有一席之地是每个公司乃至个人的迫切愿望。由其是交互式的网页更是吸引着每一个来访者,所以大家都喜欢在自己的网页上搞个留言板的东西,有水平低的就申请一个,有水平高的就自己编一个CGI程序。但不知个位知道否其漏洞实在是太多。 首先我们来谈一谈留言板CGI程序的原理,这样才能更好的掌握下面的东西。 CGI是这样工作的,它把用户(来访者〕输入的留言变为一个变量,然后把这个变量插入到显示留言的HTM文件里,当然用户输入的是一些文本,如要在HTM文件里显示就要符合HTM的语言标准,所以在编写CGI程序时,编程人员会在里面输入特定的一些HTM语言标准。请看下面以常用的免费留言板GUESTBOOK为列。 设定用户输入文本为变量A 在每次插入HTM文件时同时插入头尾HTM语法词如 用户输入的变量A (当它插入到HTM文件时就显示了用户文本〕 但是我们如果采用敝屏的方法时,就能做我们想干的一切事。 方法如下: 在我们输入时打上这里你可以打上所有你知道的HTM语言(前后用来敝屏,一起输入〕 这时插入HTM文件里的就是如下的东西 你的输入一定要用HTM标准 如你想在留言本里显示你的GIF图片,可以这样输入 请您留言: *********************************************************** *

* * 要显示的字

* * * * * * * * * * * *********************************************************** 一旦我们敝屏之后就可以在他人的留言板上做一切事,甚至你可以输入一段JAVA SCRIPT 让其它来访留言板的人不断的打开新的浏然器窗口。这样做的话他(她〕的留言板就给你炸了,还是不要这样做,损人不利己。




欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2