¡¡ÈçºÎ¸üºÃµÄ´ïµ½·À·¶ºÚ¿Í¹¥»÷£¬±¾ÈËÌáһϸöÈËÒâ¼û£¡µÚÒ»£¬Ãâ·Ñ³ÌÐò²»ÒªÕæµÄ¾ÍÃâ·ÑÓ㬼ÈÈ»Äã¿ÉÒÔ¹²ÏíÔÂ룬ÄÇô¹¥»÷ÕßÒ»Ñù¿ÉÒÔ·ÖÎö´úÂë¡£Èç¹ûÔÚϸ½ÚÉÏ×¢Òâ·À·¶£¬ÄÇÑùÄãÕ¾µãµÄ°²È«ÐԾʹó´óµÄÌá¸ßÁË¡£¼´Ê¹³öÏÖÁËSQL InjectionÕâÑùµÄ©¶´£¬¹¥»÷ÕßÒ²²»¿ÉÄÜÂíÉÏÄÃÏÂÄãµÄÕ¾µã¡£¡¡ÓÉÓÚASPµÄ·½±ãÒ×Óã¬Ô½À´Ô½¶àµÄÍøÕ¾ºǫ́³ÌÐò¶¼Ê¹ÓÃASP½Å±¾ÓïÑÔ¡£µ«ÊÇ£¬ ÓÉÓÚASP±¾Éí´æÔÚһЩ°²È«Â©¶´£¬ÉÔ²»Ð¡ÐÄ¾Í»á¸øºÚ¿ÍÌṩ¿É³ËÖ®»ú¡£ÊÂʵÉÏ£¬°²È«²»½öÊÇÍø¹ÜµÄÊ£¬±à³ÌÈËÔ±Ò²±ØÐëÔÚijЩ°²È«Ï¸½ÚÉÏ×¢Òâ£¬Ñø³ÉÁ¼ºÃµÄ°²È«Ï°¹ß£¬·ñÔò»á¸ø×Ô¼ºµÄÍøÕ¾´øÀ´¾Þ´óµÄ°²È«Òþ»¼¡£Ä¿Ç°£¬´ó¶àÊýÍøÕ¾ÉϵÄASP³ÌÐòÓÐÕâÑùÄÇÑùµÄ°²È«Â©¶´£¬µ«Èç¹û±àд³ÌÐòµÄʱºò×¢ÒâÒ»µãµÄ»°£¬»¹ÊÇ¿ÉÒÔ±ÜÃâµÄ¡£
¡¡¡¡1¡¢Óû§ÃûÓë¿ÚÁî±»ÆÆ½â
¡¡¡¡¹¥»÷ÔÀí£ºÓû§ÃûÓë¿ÚÁÍùÍùÊǺڿÍÃÇ×î¸ÐÐËȤµÄ¶«Î÷£¬Èç¹û±»Í¨¹ýijÖÖ·½Ê½¿´µ½Ô´´úÂ룬ºó¹ûÊÇÑÏÖØµÄ¡£
¡¡¡¡·À·¶¼¼ÇÉ£ºÉæ¼°Óû§ÃûÓë¿ÚÁîµÄ³ÌÐò×îºÃ·â×°ÔÚ·þÎñÆ÷¶Ë£¬¾¡Á¿ÉÙÔÚASPÎļþÀï³öÏÖ£¬Éæ¼°ÓëÊý¾Ý¿âÁ¬½ÓµÄÓû§ÃûÓë¿ÚÁîÓ¦¸øÓè×îСµÄȨÏÞ¡£³öÏÖ´ÎÊý¶àµÄÓû§ÃûÓë¿ÚÁî¿ÉÒÔдÔÚÒ»¸öλÖñȽÏÒþ±ÎµÄ°üº¬ÎļþÖС£Èç¹ûÉæ¼°ÓëÊý¾Ý¿âÁ¬½Ó£¬ÔÚÀíÏë״̬ÏÂÖ»¸øËüÒÔÖ´Ðд洢¹ý³ÌµÄȨÏÞ£¬Ç§Íò²»ÒªÖ±½Ó¸øÓè¸ÃÓû§Ð޸ġ¢²åÈ롢ɾ³ý¼Ç¼µÄȨÏÞ¡£
¡¡¡¡2¡¢ÑéÖ¤±»Èƹý
¡¡¡¡¹¥»÷ÔÀí£ºÏÖÔÚÐèÒª¾¹ýÑéÖ¤µÄASP³ÌÐò´ó¶àÊÇÔÚÒ³ÃæÍ·²¿¼ÓÒ»¸öÅжÏÓï¾ä£¬µ«Õ⻹²»¹»£¬ÓпÉÄܱ»ºÚ¿ÍÈÆ¹ýÑéÖ¤Ö±½Ó½øÈë¡£
¡¡¡¡·À·¶¼¼ÇÉ£ºÐèÒª¾¹ýÑéÖ¤µÄASPÒ³Ãæ£¬¿É¸ú×ÙÉÏÒ»¸öÒ³ÃæµÄÎļþÃû£¬Ö»ÓдÓÉÏÒ»Ò³Ãæ×ª½øÀ´µÄ»á»°²ÅÄܶÁÈ¡Õâ¸öÒ³Ãæ¡£
¡¡¡¡3¡¢incÎļþй¶ÎÊÌâ
¡¡¡¡¹¥»÷ÔÀí£ºµ±´æÔÚASPµÄÖ÷Ò³ÕýÔÚÖÆ×÷ÇÒûÓнøÐÐ×îºóµ÷ÊÔÍê³ÉÒÔǰ£¬¿ÉÒÔ±»Ä³Ð©ËÑË÷ÒýÇæ»ú¶¯×·¼ÓΪËÑË÷¶ÔÏó¡£Èç¹ûÕâʱºòÓÐÈËÀûÓÃËÑË÷ÒýÇæ¶ÔÕâÐ©ÍøÒ³½øÐвéÕÒ£¬»áµÃµ½ÓйØÎļþµÄ¶¨Î»£¬²¢ÄÜÔÚä¯ÀÀÆ÷Öв鿴µ½Êý¾Ý¿âµØµãºÍ½á¹¹µÄϸ½Ú£¬²¢ÒԴ˽ÒʾÍêÕûµÄÔ´´úÂë¡£
¡¡¡¡·À·¶¼¼ÇÉ£º³ÌÐòÔ±Ó¦¸ÃÔÚÍøÒ³·¢²¼Ç°¶ÔËü½øÐг¹µ×µÄµ÷ÊÔ£»°²È«×¨¼ÒÔòÐèÒª¼Ó¹ÌASPÎļþÒÔ±ãÍⲿµÄÓû§²»ÄÜ¿´µ½ËüÃÇ¡£Ê×ÏȶÔ.incÎļþÄÚÈݽøÐмÓÃÜ£¬Æä´ÎÒ²¿ÉÒÔʹÓÃ.aspÎļþ´úÌæ.incÎļþʹÓû§ÎÞ·¨´Óä¯ÀÀÆ÷Ö±½Ó¹Û¿´ÎļþµÄÔ´´úÂë¡£incÎļþµÄÎļþÃû²»ÒªÊ¹ÓÃϵͳĬÈϵĻòÕßÓÐÌØÊ⺬ÒåÈÝÒ×±»Óû§²Â²âµ½µÄÃû³Æ£¬¾¡Á¿Ê¹ÓÃÎÞ¹æÔòµÄÓ¢ÎÄ×Öĸ¡£
¡¡¡¡4¡¢×Ô¶¯±¸·Ý±»ÏÂÔØ
¡¡¡¡¹¥»÷ÔÀí£ºÔÚÓÐЩ±à¼ASP³ÌÐòµÄ¹¤¾ßÖУ¬µ±´´½¨»òÕßÐÞ¸ÄÒ»¸öASPÎļþʱ£¬±à¼Æ÷×Ô¶¯´´½¨Ò»¸ö±¸·ÝÎļþ£¬±ÈÈ磺UltraEdit¾Í»á±¸·ÝÒ»¸ö.bakÎļþ£¬ÈçÄã´´½¨»òÕßÐÞ¸ÄÁËsome.asp£¬±à¼Æ÷»á×Ô¶¯Éú³ÉÒ»¸ö½Ðsome.asp.bakÎļþ£¬Èç¹ûÄãûÓÐɾ³ýÕâ¸öbakÎļþ£¬¹¥»÷Õß¿ÉÒÔÖ±½ÓÏÂÔØsome.asp.bakÎļþ£¬ÕâÑùsome.aspµÄÔ´³ÌÐò¾Í»á±»ÏÂÔØ¡£
¡¡¡¡·À·¶¼¼ÇÉ£ºÉÏ´«³ÌÐò֮ǰҪ×Ðϸ¼ì²é£¬É¾³ý²»±ØÒªµÄÎĵµ¡£¶ÔÒÔBAKΪºó׺µÄÎļþÒªÌØ±ðСÐÄ¡£
¡¡¡¡5¡¢ÌØÊâ×Ö·û
¡¡¡¡¹¥»÷ÔÀí£ºÊäÈë¿òÊǺڿÍÀûÓõÄÒ»¸öÄ¿±ê£¬ËûÃÇ¿ÉÒÔͨ¹ýÊäÈë½Å±¾ÓïÑԵȶÔÓû§¿Í»§¶ËÔì³ÉË𻵣»Èç¹û¸ÃÊäÈë¿òÉæ¼°Êý¾Ý²éѯ£¬ËûÃÇ»áÀûÓÃÌØÊâ²éѯÓï¾ä£¬µÃµ½¸ü¶àµÄÊý¾Ý¿âÊý¾Ý£¬ÉõÖÁ±íµÄÈ«²¿¡£Òò´Ë±ØÐë¶ÔÊäÈë¿ò½øÐйýÂË¡£µ«Èç¹ûΪÁËÌá¸ßЧÂʽöÔÚ¿Í»§¶Ë½øÐÐÊäÈëºÏ·¨ÐÔ¼ì²é£¬ÈÔÓпÉÄܱ»Èƹý¡£
¡¡¡¡·À·¶¼¼ÇÉ£ºÔÚ´¦ÀíÀàËÆÁôÑÔ°å¡¢BBSµÈÊäÈë¿òµÄASP³ÌÐòÖУ¬×îºÃÆÁ±ÎµôHTML¡¢javaScript¡¢VBScriptÓï¾ä£¬ÈçÎÞÌØÊâÒªÇ󣬿ÉÒÔÏÞ¶¨Ö»ÔÊÐíÊäÈë×ÖĸÓëÊý×Ö£¬ÆÁ±ÎµôÌØÊâ×Ö·û¡£Í¬Ê±¶ÔÊäÈë×Ö·ûµÄ³¤¶È½øÐÐÏÞÖÆ¡£¶øÇÒ²»µ«ÒªÔÚ¿Í»§¶Ë½øÐÐÊäÈëºÏ·¨ÐÔ¼ì²é£¬Í¬Ê±ÒªÔÚ·þÎñÆ÷¶Ë³ÌÐòÖнøÐÐÀàËÆ¼ì²é¡£
¡¡¡¡6¡¢Êý¾Ý¿âÏÂÔØÂ©¶´
¡¡¡¡¹¥»÷ÔÀí£ºÔÚÓÃAccess×öºǫ́Êý¾Ý¿âʱ£¬Èç¹ûÓÐÈËͨ¹ý¸÷ÖÖ·½·¨ÖªµÀ»òÕ߲µ½ÁË·þÎñÆ÷µÄAccessÊý¾Ý¿âµÄ·¾¶ºÍÊý¾Ý¿âÃû³Æ£¬ÄÇôËûÒ²Äܹ»ÏÂÔØÕâ¸öAccessÊý¾Ý¿âÎļþ£¬ÕâÊǷdz£Î£Ïյġ£
¡¡¡¡·À·¶¼¼ÇÉ£º
¡¡¡¡£¨1£©ÎªÄãµÄÊý¾Ý¿âÎļþÃû³ÆÆð¸ö¸´Ôӵķdz£¹æµÄÃû×Ö£¬²¢°ÑËü·ÅÔÚ¼¸²ãĿ¼Ï¡£Ëùν “·Ç³£¹æ”£¬ ´ò¸ö±È·½Ëµ£¬±ÈÈçÓиöÊý¾Ý¿âÒª±£´æµÄÊÇÓйØÊé¼®µÄÐÅÏ¢£¬ ¿É²»Òª¸øËüÆð¸ö“book.mdb”µÄÃû×Ö£¬¶øÒªÆð¸ö¹Ö¹ÖµÄÃû³Æ£¬±ÈÈçd34ksfslf.mdb£¬ ²¢°ÑËü·ÅÔÚÈç./kdslf/i44/studi/µÄ¼¸²ãĿ¼Ï£¬ÕâÑùºÚ¿ÍÒªÏëͨ¹ý²ÂµÄ·½Ê½µÃµ½ÄãµÄAccessÊý¾Ý¿âÎļþ¾ÍÄÑÉϼÓÄÑÁË¡£
¡¡¡¡£¨2£©²»Òª°ÑÊý¾Ý¿âÃûдÔÚ³ÌÐòÖС£ÓÐЩÈËϲ»¶°ÑDSNдÔÚ³ÌÐòÖУ¬±ÈÈ磺
¡¡¡¡DBPath = Server.MapPath£¨“cmddb.mdb”£©
¡¡¡¡conn.Open “driver={Microsoft Access Driver £¨*.mdb£©}£»dbq=” & DBPath
¡¡¡¡¼ÙÈçÍòÒ»¸øÈËÄõ½ÁËÔ´³ÌÐò£¬ÄãµÄAccessÊý¾Ý¿âµÄÃû×Ö¾ÍÒ»ÀÀÎÞÓàÁË¡£Òò´Ë½¨ÒéÄãÔÚODBCÀïÉèÖÃÊý¾ÝÔ´£¬ÔÙÔÚ³ÌÐòÖÐÕâÑùд£º
¡¡¡¡conn.open“shujiyuan”
¡¡¡¡£¨3£©Ê¹ÓÃAccessÀ´ÎªÊý¾Ý¿âÎļþ±àÂë¼°¼ÓÃÜ¡£Ê×ÏÈÔÚ“¹¤¾ß→°²È«→¼ÓÃÜ/½âÃÜÊý¾Ý¿â”ÖÐѡȡÊý¾Ý¿â£¨È磺employer.mdb£©£¬È»ºó°´È·¶¨£¬½Ó×Å»á³öÏÖ“Êý¾Ý¿â¼ÓÃܺóÁí´æÎª”µÄ´°¿Ú£¬¿É´æÎª£º“employer1.mdb”¡£
¡¡¡¡Òª×¢ÒâµÄÊÇ£¬ÒÔÉϵ͝×÷²¢²»ÊǶÔÊý¾Ý¿âÉèÖÃÃÜÂ룬¶øÖ»ÊǶÔÊý¾Ý¿âÎļþ¼ÓÒÔ±àÂ룬ĿµÄÊÇΪÁË·ÀÖ¹ËûÈËʹÓñðµÄ¹¤¾ßÀ´²é¿´Êý¾Ý¿âÎļþµÄÄÚÈÝ¡£
¡¡¡¡½ÓÏÂÀ´ÎÒÃÇΪÊý¾Ý¿â¼ÓÃÜ£¬Ê×ÏÈ´ò¿ª¾¹ý±àÂëÁ赀 employer1.mdb£¬ÔÚ´ò¿ªÊ±£¬Ñ¡Ôñ“¶ÀÕ¼”·½Ê½¡£È»ºóѡȡ¹¦ÄܱíµÄ“¹¤¾ß→°²È«→ÉèÖÃÊý¾Ý¿âÃÜÂ딣¬½Ó×ÅÊäÈëÃÜÂë¼´¿É¡£ÕâÑù¼´Ê¹ËûÈ˵õ½ÁËemployer1.mdbÎļþ£¬Ã»ÓÐÃÜÂëËûÒ²ÊÇÎÞ·¨¿´µ½ employer1.mdbÖеÄÄÚÈÝ¡£
¡¡¡¡7¡¢·À·¶Ô¶³Ì×¢Èë¹¥»÷
¡¡¡¡ÕâÀ๥»÷ÔÚÒÔǰӦ¸ÃÊDZȽϳ£¼ûµÄ¹¥»÷·½Ê½,±ÈÈçPOST¹¥»÷,¹¥»÷Õß¿ÉÒÔËæ±ãµÄ¸Ä±äÒªÌá½»µÄÊý¾ÝÖµÒÑ´ïµ½¹¥»÷Ä¿µÄ.ÓÖÈç:COOKIES µÄαÔì,ÕâÒ»µã¸üÖµµÃÒýÆð³ÌÐò±àдÕß»òÕ¾³¤µÄ×¢Ò⣬²»ÒªÊ¹ÓÃCOOKIESÀ´×öΪÓû§ÑéÖ¤µÄ·½Ê½,·ñÔòÄãºÍ°ÑÔ¿³×Áô¸øÔôÊÇͬһ¸öµÀÀí.
¡¡¡¡±ÈÈç:
¡¡¡¡If trim(Request. cookies ("uname"))="fqy" and Request.cookies("upwd") =”fqy#e3i5.com” then
¡¡¡¡……..more………
¡¡¡¡End if
¡¡¡¡ÎÒÏë¸÷λվ³¤»òÕßÊÇϲºÃд³ÌÐòµÄÅóÓÑǧÍò±ð³öÕâÀà´íÎó,ÕæµÄÊDz»¿ÉÈÄË¡.αÔìCOOKIES ¶¼¶àÉÙÄêÁË£¬Ä㻹ÓÃÕâÑùµÄ¾Í²»ÄֱܹðÈËÅÜÄãµÄÃÜÂë.Éæ¼°µ½Óû§ÃÜÂë»òÕßÊÇÓû§µÇ½ʱ,Äã×îºÃʹÓÃsession Ëü²ÅÊÇ×ȫµÄ.Èç¹ûҪʹÓÃCOOKIES¾ÍÔÚÄãµÄCOOKIESÉ϶à¼ÓÒ»¸öÐÅÏ¢,SessionID,ËüµÄËæ»úÖµÊÇ64λµÄ,Òª²Â½âËü,²»¿ÉÄÜ.Àý:
¡¡¡¡if not (rs.BOF or rs.eof) then
¡¡¡¡login="true"
¡¡¡¡Session("username"sessionID) = Username
¡¡¡¡Session("password"& sessionID) = Password
¡¡¡¡‘Response.cookies(“username”)= Username
¡¡¡¡‘Response.cookies(“Password”)= Password
¡¡¡¡ÏÂÃæÎÒÃÇÀ´Ì¸Ì¸ÈçºÎ·À·¶Ô¶³Ì×¢Èë¹¥»÷,Ò»°ãµÄ¹¥»÷¶¼Êǽ«µ¥±íÌá½»ÎļþÍϵ½±¾µØ,½«Form ACTION=”chk.asp” Ö¸ÏòÄã·þÎñÆ÷Öд¦ÀíÊý¾ÝµÄÎļþ¼´¿É.Èç¹ûÄãÈ«²¿µÄÊý¾Ý¹ýÂ˶¼ÔÚµ¥±íÒ³ÉÏ£¬ÄÇô¹§Ï²Ä㣬Ä㽫ÒѾ±»½Å±¾¹¥»÷ÁË.
¡¡¡¡Ôõô²ÅÄÜÖÆÖ¹ÕâÑùµÄÔ¶³Ì¹¥»÷?ºÃ°ì,Çë¿´´úÂëÈçÏÂ: ³ÌÐòÌå(9)
¡¡¡¡£¼%
¡¡¡¡server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
¡¡¡¡server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
¡¡¡¡if mid(server_v1,8,len(server_v2))£¼£¾server_v2 then
¡¡¡¡response.write "£¼br£¾£¼br£¾£¼center>"
¡¡¡¡response.write " "
¡¡¡¡response.write "ÄãÌá½»µÄ·¾¶ÓÐÎ󣬽ûÖ¹´ÓÕ¾µãÍⲿÌá½»Êý¾ÝÇë²»ÒªÂҸIJÎÊý£¡"
¡¡¡¡response.write "
¡¡¡¡"
¡¡¡¡response.end
¡¡¡¡end if
¡¡¡¡%>
¡¡¡¡‘¸öÈ˸оõÉÏÃæµÄ´úÂë¹ýÂ˲»ÊǺܺã¬ÓÐһЩÍⲿÌá½»¾¹È»»¹ÄÜÌÃÌÃÕýÕýµÄ½øÀ´,ÓÚÊÇÔÙдһ¸ö.
¡¡¡¡‘Õâ¸öÊǹýÂËЧ¹ûºÜºÃ,½¨ÒéʹÓÃ.
¡¡¡¡if instr(request.servervariables("http_referer"),"http://"request.servervariables("host") )<1 then response.write "´¦Àí URL ʱ·þÎñÆ÷Éϳö´í¡£
¡¡¡¡Èç¹ûÄúÊÇÔÚÓÃÈκÎÊֶι¥»÷·þÎñÆ÷£¬ÄÇÄãÓ¦¸ÃÇìÐÒ£¬ÄãµÄËùÓвÙ×÷ÒѾ±»·þÎñÆ÷¼Ç¼£¬ÎÒÃÇ»áµÚһʱ¼ä֪ͨ¹«°²¾ÖÓë¹ú¼Ò°²È«²¿ÃÅÀ´µ÷²éÄãµÄIP. "
¡¡¡¡response.end
¡¡¡¡end if
¡¡¡¡³ÌÐòÌå(9)
¡¡¡¡±¾ÒÔΪÕâÑù¾ÍÍòÊ´ó¼ªÁË£¬ÔÚ±í¸ñÒ³ÉϼÓһЩÏÞÖÆ,±ÈÈçmaxlengthÀ²,µÈµÈ..µ«Ì칫¾ÍÊÇÄÇô²»×÷ÃÀ,ÄãÔ½ÅÂʲôËûÔ½À´Ê²Ã´.Äã±ðÍüÁË,¹¥»÷Õß¿ÉÒÔÍ»ÆÆsql×¢Èë¹¥»÷ʱÊäÈë¿ò³¤¶ÈµÄÏÞÖÆ.дһ¸öSOCKET³ÌÐò¸Ä±äHTTP_REFERER£¿ÎÒ²»»á¡£ÍøÉÏ·¢±íÁËÕâÑùһƪÎÄÕ£º
¡¡¡¡------------len.reg-----------------
¡¡¡¡Windows Registry Editor Version 5.00
¡¡¡¡[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\À©Õ¹(&E)]
¡¡¡¡@="C:\Documents and Settings\Administrator\×ÀÃæ\len.htm"
¡¡¡¡"contexts"=dword:00000004
¡¡¡¡-----------end----------------------
¡¡¡¡-----------len.htm------------------
¡¡¡¡----------end-----------------------
¡¡¡¡Ó÷¨:ÏȰÑlen.regµ¼Èë×¢²á±í(×¢ÒâÎļþ·¾¶)
¡¡¡¡È»ºó°Ñlen.htm¿½µ½×¢²á±íÖÐÖ¸¶¨µÄµØ·½.
¡¡¡¡´ò¿ªÍøÒ³,¹â±ê·ÅÔÚÒª¸Ä±ä³¤¶ÈµÄÊäÈë¿òÉϵãÓÒ¼ü,¿´¶àÁËÒ»¸ö½ÐÀ©Õ¹µÄÑ¡ÏîÁ˰É
¡¡¡¡µ¥»÷¸ã¶¨! ºó¼Ç:ͬÑùµÄÒ²¾Í¿ÉÒÔ¶Ô¸¶ÄÇЩÏÞÖÆÊäÈëÄÚÈݵĽű¾ÁË.
¡¡¡¡Ôõô°ì£¿ÎÒÃǵÄÏÞÖÆ±»ÈĹýÁË£¬ËùÓеÄŬÁ¦¶¼°×·ÑÁË£¿²»£¬¾ÙÆðÄãde¼üÅÌ£¬Ëµ²»¡£ÈÃÎÒÃǼÌÐø»Øµ½½Å±¾×Ö·ûµÄ¹ýÂ˰ɣ¬ËûÃÇËù½øÐеÄ×¢ÈëÎ޷ǾÍÊǽøÐнű¾¹¥»÷¡£ÎÒÃǰÑËùÓеľ«Á¦È«¶¼Óõ½ACTIONÒÔºóµÄÒ³Ãæ°É£¬ÔÚchk.aspÒ³ÖУ¬ÎÒÃǽ«·Ç·¨µÄ×Ö·ûÈ«²¿¹ýÂ˵ô£¬½á¹ûÈçºÎ£¿ÎÒÃÇÖ»ÔÚÇ°ÃæÐé»Îһǹ£¬½ÐËûÃÇÈ¥¸Ä×¢²á±í°É£¬µ±ËûÃǸÄÍê²Å»á·¢ÏÖ£¬ËûÃÇËù×öµÄ¶¼ÊÇÄÇôµÄͽÀÍ¡£
¡¡¡¡8¡¢ASPľÂí
¡¡¡¡ÒѾ½²µ½ÕâÀïÁË£¬ÔÙÌáÐѸ÷λÂÛ̳վ³¤Ò»¾ä£¬Ð¡ÐÄÄãÃǵÄÎļþÉÏ´«£ºÎªÊ²Ã´ÂÛ̳³ÌÐò±»¹¥ÆÆºóÖ÷»úÒ²ËæÖ®±»¹¥»÷ÕßÕ¼¾Ý¡£ÔÒò¾ÍÔÚ……¶Ô£¡ASPľÂí£¡Ò»¸ö¾ø¶Ô¿É¶ñµÄ¶«Î÷¡£²¡¶¾Ã´£¿·ÇÒ².°Ñ¸öÎļþËæ±ã·Åµ½ÄãÂÛ̳µÄ³ÌÐòÖУ¬ÄúÀÏÕÒÈ¥°É¡£²»ÍÂѪ²Å¹ÖŶ¡£ÈçºÎ²ÅÄÜ·ÀÖ¹ASPľÂí±»ÉÏ´«µ½·þÎñÆ÷ÄØ£¿·½·¨ºÜ¼òµ¥£¬Èç¹ûÄãµÄÂÛ̳֧³ÖÎļþÉÏ´«£¬ÇëÉ趨ºÃÄãÒªÉÏ´«µÄÎļþ¸ñʽ£¬ÎÒ²»ÔÞ³ÉʹÓÿɸü¸ÄµÄÎļþ¸ñʽ£¬Ö±½Ó´Ó³ÌÐòÉÏËø¶¨£¬Ö»ÓÐͼÏóÎļþ¸ñʽ£¬ºÍѹËõÎļþ¾ÍÍêÈ«¿ÉÒÔ£¬¶à¸ø×Ô¼ºÁôµã·½±ãÒ²¾Í¶à¸ø¹¥»÷ÕßÁôµã·½±ã¡£ÔõôÅжϸñʽ£¬ÎÒÕâÀïÊÕ¼¯ÁËÒ»¸ö£¬Ò²¸Ä³öÁËÒ»¸ö£¬´ó¼Ò¿ÉÒÔ¿´Ò»Ï£º
¡¡¡¡³ÌÐòÌ壨10£©
¡¡¡¡'ÅжÏÎļþÀàÐÍÊÇ·ñºÏ¸ñ
¡¡¡¡Private Function CheckFileExt (fileEXT)
¡¡¡¡dim Forumupload
¡¡¡¡Forumupload="gif,jpg,bmp,jpeg"
¡¡¡¡Forumupload=split(Forumupload,",")
¡¡¡¡for i=0 to ubound(Forumupload)
¡¡¡¡if lcase(fileEXT)=lcase(trim(Forumupload(i))) then
¡¡¡¡CheckFileExt=true
¡¡¡¡exit Function
¡¡¡¡else
¡¡¡¡CheckFileExt=false
¡¡¡¡end if
¡¡¡¡next
¡¡¡¡End Function
¡¡¡¡‘ÑéÖ¤ÎļþÄÚÈݵĺϷ¨ÐÔ
¡¡¡¡set MyFile = server.CreateObject ("Scripting.FileSystemObject")
¡¡¡¡set MyText = MyFile.OpenTextFile (sFile, 1) ' ¶ÁÈ¡Îı¾Îļþ
¡¡¡¡sTextAll = lcase(MyText.ReadAll): MyText.close
¡¡¡¡'ÅжÏÓû§ÎļþÖеÄΣÏÕ²Ù×÷
¡¡¡¡sStr ="8¡¡.getfolder¡¡.createfolder¡¡.deletefolder¡¡.createdirectory¡¡
¡¡¡¡.deletedirectory"
¡¡¡¡sStr = sStr & "¡¡.saveas¡¡wscript.shell¡¡script.encode"
¡¡¡¡sNoString = split(sStr,"¡¡")
¡¡¡¡for i = 1 to sNoString(0)
¡¡¡¡if instr(sTextAll, sNoString(i)) £¼£¾ 0 then
¡¡¡¡sFile = Upl.Path & sFileSave: fs.DeleteFile sFile
¡¡¡¡Response.write "£¼center£¾£¼br£¾£¼big£¾"& sFileSave &"ÎļþÖк¬ÓÐÓë²Ù×÷Ŀ¼µÈÓйصÄÃüÁî"&_
¡¡¡¡"£¼br£¾£¼font color=red£¾"& mid(sNoString(i),2) &"£¼/font£¾£¬ÎªÁ˰²È«ÔÒò£¬£¼b£¾²»ÄÜÉÏ´«¡££¼b£¾"&_"£¼/big£¾£¼/center£¾£¼/html£¾"
¡¡¡¡Response.end
¡¡¡¡end if
¡¡¡¡next
¡¡¡¡³ÌÐòÌ壨10£©
¡¡¡¡°ÑËûÃǼӵ½ÄãµÄÉÏ´«³ÌÐòÀï×öÒ»´ÎÑéÖ¤£¬ÄÇôÄãµÄÉÏ´«³ÌÐò°²È«ÐÔ½«»á´ó´óÌá¸ß.
¡¡¡¡Ê²Ã´£¿Ä㻹²»·ÅÐÄ£¿ÄóöɱÊÖïµ£¬ÇëÄãµÄÐéÄâÖ÷»ú·þÎñÉÌÀ´°ïæ°É¡£µÇ½µ½·þÎñÆ÷£¬½«PROG ID ÖеÄ"shell.application"ÏîºÍ"shell.application.1"Ïî¸ÄÃû»òɾ³ý¡£ÔÙ½«”WSCRIPT.SHELL”ÏîºÍ”WSCRIPT.SHELL.1”ÕâÁ½Ïî¶¼Òª¸ÄÃû»òɾ³ý¡£ºÇºÇ£¬ÎÒ¿ÉÒԴ󵨵Ä˵£¬¹úÄÚ¿ÉÄܽü°ëÒÔÉϵÄÐéÄâÖ÷»ú¶¼Ã»¸Ä¹ý¡£Ö»ÄÜÇìÐÒÄãÃǵÄÓû§ºÜºÏ×÷£¬·ñÔò……ÎÒɾ£¬ÎÒɾ£¬ÎÒɾɾɾ……
°²»ÕлªµçÄÔѧУרҵְҵ¹æ»®Ê¦ÎªÄãÌṩ¸ü¶à°ïÖú¡¾ÔÚÏß×Éѯ¡¿
ASPÍøÕ¾·À·¶ºÚ¿Í¼¼ÇÉ
2010-01-17 10:40:55 ×÷Õß: À´Ô´:
ÉÏһƪ£ºASP´íÎó´¦Àí
ÏÂһƪ£ºÇÉÓÃASP¼¼Êõ±£»¤DHTMLÔ´´úÂë