แนะนำ: ASP แทนที่บิตที่อยู่ IP สุดท้ายด้วยรหัสอินสแตนซ์ Asterisk ก่อนอื่นบันทึกที่อยู่ IP ลงในฐานข้อมูลจากนั้นนำออกมา เอฟเฟกต์ดังแสดงในรูป: รหัสมีดังนี้: % 'แหล่งที่มา ipstr = rs (cip) ipstr = split (ipstr,.,-1,1) ipstrout = iPSTR (0) .IPSTR (1) .IPSTR (2)
-
'ป้องกันได้รับโพสต์ฉีดและการโจมตีเซิร์ฟเวอร์
'มันก็โอเคที่จะใช้ไฟล์นี้เพื่อรวมไฟล์ที่จำเป็นต้องระบุไว้ มาอธิบายว่าการโจมตีโพสต์และการโจมตีที่นี่ไม่จำเป็นต้องโจมตี โปรดให้ความสนใจกับการใช้พวกเขาในเวอร์ชันภาษาอังกฤษ
'Feng Xu ดัดแปลง
session.abandon ()
dim fxjt111_attack_post, fxjt111_attack_get, fxjt111_attack_system
FXJT111_ATTACK_POST = "/ATTACT.TXT" 'บันทึกการโจมตี FXJT111_ATTACK_POST เป็นชื่อไฟล์บันทึกการโจมตีโพสต์
fxjt111_attack_get = "/attain.txt" 'fxjt111_attack_get เป็นชื่อไฟล์ของ Get Attack Record
fxjt111_attack_system = "/attain_system.txt" 'fxjt111_attack_system เป็นชื่อไฟล์ของบันทึกการโจมตีระบบ
dim fy_post, fy_get, fy_in, fy_inf, fy_xh, fy_db, fy_dbstr
fy_in = "'★; ★และ★ EXEC ★แทรก★เลือก★ลบ★อัปเดต★นับ★*★%★ CHR ★กลาง★ Master ★ตัดทอน★ถ่าน★ประกาศ"
-
fy_inf = split (fy_in, "★")
-
ถ้า request.form <> "" แล้ว
สำหรับแต่ละ fy_post ใน request.form
สำหรับ fy_xh = 0 ถึง ubound (fy_inf)
ถ้า instr (lcase (request.form (fy_post)), fy_inf (fy_xh)) <> 0 แล้ว
'บันทึกการโจมตีเริ่มต้นขึ้น
Dim Validentry_post
validentry_post = true
ถ้าไม่ isempty (เซสชัน ("login_post")) จากนั้น validentry_post = false
ถ้า validentry_post แล้ว
const forappending_post = 8
const create_post = true
Dim FSO_POST
dim ts_post
หรี่ myfilename_post
'Dim Strlog
dim strtime_post, strip_post, strurll_post, strwords_post
myfilename_post = server.mappath (fxjt111_attack_post)
ตั้งค่า fso_post = server.createObject ("scripting.filesystemobject")
ตั้งค่า ts_post = fso_post.opentextfile (myfilename_post, forappending_post, create_post)
strip_post = request.serverVariables ("remote_addr") & ""
ถ้า strip_post = "" แล้ว
strip_post = request.serverVariables ("http_x_forwarded_for") & ""
สิ้นสุดถ้า
'strurll_post = request.serverVariables ("http_referer"))
strwords_post = request.serverVariables ("query_string")
strtime_post = ตอนนี้ ()
แชร์: รหัสการแปลงครึ่งความกว้างเต็มความกว้าง การแปลง JavaScript: สคริปต์ /************************พารามิเตอร์คำอธิบาย:*str: สตริงที่จะถูกแปลง*ธง: เครื่องหมาย, 0 และครึ่งถึงเต็มและ 0 และครึ่งถึงครึ่งถึงเต็มค่าประเภท: สตริง *************************** var result = ''; ถ้า (
4 หน้ารวมหน้าก่อนหน้า 1234NEXT หน้า