Íø¹ÜÁªÃË | Íø¹ÜÂÛ̳ | Íø¹Üu¼Ò | Íø¹Ü²©¿Í | Íø¹ÜÈí¼þ | Íø¹ÜÇóÖ° | СÓÎÏ· | Íø¹ÜËÑË÷ | Íø¹ÜÔ­´´ | Íø¹Ü¾ÛºÏ | Íø¹Ü¶ÁÕª | Íø¹Ü½¹µã | ÊÀ½çËØ²Ä | »áԱͶ¸å | »áÔ±ÖÐÐÄ 
ÖйúÍø¹ÜÁªÃË
Windows Linux Cisco ÍøÂç¼¼Êõ Êý¾Ý¿â ºÚ¿Í¹¥·À DotNet Java PHP ÈÏÖ¤ ÐÂÎÅ×ÊѶ ·þÎñÆ÷ ´æ´¢×ÊѶ ÍøÂçÉ豸 Íø¹ÜѧÌ༼ÊõרÌâ ½¹µã Íø°ÉƵµÀ
 µ±Ç°Î»Ö㺠> bitsCN.com > windows > ϵͳ°²È« > ©¶´²¹¶¡ > SQL×¢ÈëÌìÊé - ASP×¢Èë©¶´È«½Ó´¥(ÉÏ)  

SQL×¢ÈëÌìÊé - ASP×¢Èë©¶´È«½Ó´¥(ÉÏ)

2005-07-19  ×÷Õß:BitsCNÕûÀí  À´Ô´:ÖйúÍø¹ÜÁªÃË  µãÆÀ Í¶¸å ÊÕ²Ø


¡¡¡¡Òý¡¡ÑÔ
¡¡¡¡
¡¡¡¡Ëæ×ÅB/SģʽӦÓÿª·¢µÄ·¢Õ¹£¬Ê¹ÓÃÕâÖÖģʽ±àдӦÓóÌÐòµÄ³ÌÐòÔ±Ò²Ô½À´Ô½¶à¡£µ«ÊÇÓÉÓÚÕâ¸öÐÐÒµµÄÈëÃÅÃż÷²»¸ß£¬³ÌÐòÔ±µÄˮƽ¼°¾­ÑéÒ²²Î²î²»Æë£¬Ï൱´óÒ»²¿·Ö³ÌÐòÔ±ÔÚ±àд´úÂëµÄʱºò£¬Ã»ÓжÔÓû§ÊäÈëÊý¾ÝµÄºÏ·¨ÐÔ½øÐÐÅжϣ¬Ê¹Ó¦ÓóÌÐò´æÔÚ°²È«Òþ»¼¡£Óû§¿ÉÒÔÌá½»Ò»¶ÎÊý¾Ý¿â²éѯ´úÂ룬¸ù¾Ý³ÌÐò·µ»ØµÄ½á¹û£¬»ñµÃijЩËûÏëµÃÖªµÄÊý¾Ý£¬Õâ¾ÍÊÇËùνµÄSQL Injection£¬¼´£Ó£Ñ£Ì×¢Èë¡£
¡¡¡¡
¡¡¡¡£Ó£Ñ£Ì×¢ÈëÊÇ´ÓÕý³£µÄWWW¶Ë¿Ú·ÃÎÊ£¬¶øÇÒ±íÃæ¿´ÆðÀ´¸úÒ»°ãµÄWebÒ³Ãæ·ÃÎÊÃ»Ê²Ã´Çø±ð£¬ËùÒÔĿǰÊÐÃæµÄ·À»ðǽ¶¼²»»á¶Ô£Ó£Ñ£Ì×¢Èë·¢³ö¾¯±¨£¬Èç¹û¹ÜÀíԱû²é¿´IISÈÕÖ¾µÄϰ¹ß£¬¿ÉÄܱ»ÈëÇֺܳ¤Ê±¼ä¶¼²»»á·¢¾õ¡£
¡¡¡¡
¡¡¡¡µ«ÊÇ£¬£Ó£Ñ£Ì×¢ÈëµÄÊÖ·¨Ï൱Áé»î£¬ÔÚ×¢ÈëµÄʱºò»áÅöµ½ºÜ¶àÒâÍâµÄÇé¿ö¡£Äܲ»Äܸù¾Ý¾ßÌåÇé¿ö½øÐзÖÎö£¬¹¹ÔìÇÉÃîµÄSQLÓï¾ä£¬´Ó¶ø³É¹¦»ñÈ¡ÏëÒªµÄÊý¾Ý£¬ÊǸßÊÖÓë¡°²ËÄñ¡±µÄ¸ù±¾Çø±ð¡£
¡¡¡¡
¡¡¡¡¸ù¾Ý¹úÇ飬¹úÄÚµÄÍøÕ¾ÓÃASP+Access»òSQLServerµÄÕ¼70%ÒÔÉÏ£¬PHP+MySQÕ¼L20%£¬ÆäËûµÄ²»×ã10%¡£ÔÚ±¾ÎÄ£¬ÎÒÃÇ´Ó·ÖÈëÃÅ¡¢½ø½×ÖÁ¸ß¼¶½²½âÒ»ÏÂASP×¢ÈëµÄ·½·¨¼°¼¼ÇÉ£¬PHP×¢ÈëµÄÎÄÕÂÓÉNBÁªÃ˵ÄÁíһλÅóÓÑzwell׫д£¬Ï£Íû¶Ô°²È«¹¤×÷ÕߺͳÌÐòÔ±¶¼ÓÐÓô¦¡£Á˽âASP×¢ÈëµÄÅóÓÑÒ²Çë²»ÒªÌø¹ýÈëÃÅÆª£¬ÒòΪ²¿·ÖÈ˶Ô×¢ÈëµÄ»ù±¾ÅжϷ½·¨»¹´æÔÚÎóÇø¡£´ó¼Ò×¼±¸ºÃÁËÂð£¿Let's Go...
Íø¹ÜÁªÃËbitsCN_com

¡¡¡¡
¡¡¡¡Èë Êƪ
¡¡¡¡
¡¡¡¡Èç¹ûÄãÒÔǰûÊÔ¹ý£Ó£Ñ£Ì×¢ÈëµÄ»°£¬ÄÇôµÚÒ»²½ÏȰÑIE²Ëµ¥=>¹¤¾ß=>InternetÑ¡Ïî=>¸ß¼¶=>ÏÔʾÓѺà HTTP ´íÎóÐÅÏ¢Ç°ÃæµÄ¹´È¥µô¡£·ñÔò£¬²»ÂÛ·þÎñÆ÷·µ»ØÊ²Ã´´íÎó£¬IE¶¼Ö»ÏÔʾΪHTTP 500·þÎñÆ÷´íÎ󣬲»ÄÜ»ñµÃ¸ü¶àµÄÌáʾÐÅÏ¢¡£
¡¡¡¡
¡¡¡¡µÚÒ»½Ú¡¢£Ó£Ñ£Ì×¢ÈëÔ­Àí
¡¡¡¡
¡¡¡¡ÒÔÏÂÎÒÃÇ´ÓÒ»¸öÍøÕ¾www.19cn.com¿ªÊ¼£¨×¢£º±¾ÎÄ·¢±íǰÒÑÕ÷µÃ¸ÃÕ¾Õ¾³¤Í¬Ò⣬´ó²¿·Ö¶¼ÊÇÕæÊµÊý¾Ý£©¡£
¡¡¡¡
¡¡¡¡ÔÚÍøÕ¾Ê×Ò³ÉÏ£¬ÓÐÃûΪ¡°IE²»ÄÜ´ò¿ªÐ´°¿ÚµÄ¶àÖÖ½â¾ö·½·¨¡±µÄÁ´½Ó£¬µØÖ·Îª£ºhttp://www.19cn.com/showdetail.asp?id=49£¬ÎÒÃÇÔÚÕâ¸öµØÖ·ºóÃæ¼ÓÉϵ¥ÒýºÅ¡¯£¬·þÎñÆ÷»á·µ»ØÏÂÃæµÄ´íÎóÌáʾ£º
¡¡¡¡
¡¡¡¡Microsoft JET Database Engine ´íÎó '80040e14'
¡¡¡¡
¡¡¡¡×Ö·û´®µÄÓï·¨´íÎó ÔÚ²éѯ±í´ïʽ 'ID=49'' ÖС£
¡¡¡¡
¡¡¡¡/showdetail.asp£¬ÐÐ8
¡¡¡¡
¡¡¡¡´ÓÕâ¸ö´íÎóÌáʾÎÒÃÇÄÜ¿´³öÏÂÃæ¼¸µã£º
¡¡¡¡
¡¡¡¡1. ÍøÕ¾Ê¹ÓõÄÊÇAccessÊý¾Ý¿â£¬Í¨¹ýJETÒýÇæÁ¬½ÓÊý¾Ý¿â£¬¶ø²»ÊÇͨ¹ýODBC¡£
¡¡¡¡
¡¡¡¡2. ³ÌÐòûÓÐÅжϿͻ§¶ËÌá½»µÄÊý¾ÝÊÇ·ñ·ûºÏ³ÌÐòÒªÇó¡£
Íø¹ÜÁªÃËbitsCN@com

¡¡¡¡
¡¡¡¡3. ¸ÃSQLÓï¾äËù²éѯµÄ±íÖÐÓÐÒ»ÃûΪIDµÄ×ֶΡ£
¡¡¡¡
¡¡¡¡´ÓÉÏÃæµÄÀý×ÓÎÒÃÇ¿ÉÒÔÖªµÀ£¬£Ó£Ñ£Ì×¢ÈëµÄÔ­Àí£¬¾ÍÊÇ´Ó¿Í»§¶ËÌá½»ÌØÊâµÄ´úÂ룬´Ó¶øÊÕ¼¯³ÌÐò¼°·þÎñÆ÷µÄÐÅÏ¢£¬´Ó¶ø»ñÈ¡ÄãÏëµ½µÃµ½µÄ×ÊÁÏ¡£
¡¡¡¡
¡¡¡¡µÚ¶þ½Ú¡¢ÅжÏÄÜ·ñ½øÐУӣѣÌ×¢Èë
¡¡¡¡
¡¡¡¡¿´ÍêµÚÒ»½Ú£¬ÓÐһЩÈË»á¾õµÃ£ºÎÒÒ²ÊǾ­³£ÕâÑù²âÊÔÄÜ·ñ×¢ÈëµÄ£¬Õâ²»ÊǺܼòµ¥Âð£¿
¡¡¡¡
¡¡¡¡Æäʵ£¬Õâ²¢²»ÊÇ×îºÃµÄ·½·¨£¬ÎªÊ²Ã´ÄØ£¿
¡¡¡¡
¡¡¡¡Ê×ÏÈ£¬²»Ò»¶¨Ã¿Ì¨·þÎñÆ÷µÄIIS¶¼·µ»Ø¾ßÌå´íÎóÌáʾ¸ø¿Í»§¶Ë£¬Èç¹û³ÌÐòÖмÓÁËcint(²ÎÊý)Ö®ÀàÓï¾äµÄ»°£¬£Ó£Ñ£Ì×¢ÈëÊDz»»á³É¹¦µÄ£¬µ«·þÎñÆ÷ͬÑù»á±¨´í£¬¾ßÌåÌáʾÐÅϢΪ´¦Àí URL ʱ·þÎñÆ÷Éϳö´í¡£ÇëºÍϵͳ¹ÜÀíÔ±ÁªÂç¡£
¡¡¡¡
¡¡¡¡Æä´Î£¬²¿·Ö¶Ô£Ó£Ñ£Ì×¢ÈëÓÐÒ»µãÁ˽âµÄ³ÌÐòÔ±£¬ÈÏΪֻҪ°Ñµ¥ÒýºÅ¹ýÂ˵ô¾Í°²È«ÁË£¬ÕâÖÖÇé¿ö²»ÎªÉÙÊý£¬Èç¹ûÄãÓõ¥ÒýºÅ²âÊÔ£¬ÊDzⲻµ½×¢ÈëµãµÄ
¡¡¡¡
¡¡¡¡ÄÇô£¬Ê²Ã´ÑùµÄ²âÊÔ·½·¨²ÅÊDZȽÏ×¼È·ÄØ£¿´ð°¸ÈçÏ£º
¡¡¡¡
¡¡¡¡¢Ù http://www.19cn.com/showdetail.asp?id=49
¡¡¡¡
¡¡¡¡¢Ú http://www.19cn.com/showdetail.asp?id=49 ;;and 1=1
¡¡¡¡
¡¡¡¡¢Û http://www.19cn.com/showdetail.asp?id=49 ;;and 1=2
¡¡¡¡
¡¡¡¡Õâ¾ÍÊǾ­µäµÄ1=1¡¢1=2²âÊÔ·¨ÁË£¬ÔõôÅжÏÄØ£¿¿´¿´ÉÏÃæÈý¸öÍøÖ··µ»ØµÄ½á¹û¾ÍÖªµÀÁË£º
ÖйúÍø¹ÜÂÛ̳bbs.bitsCN.com

¡¡¡¡
¡¡¡¡¿ÉÒÔ×¢ÈëµÄ±íÏÖ£º
¡¡¡¡
¡¡¡¡¢Ù Õý³£ÏÔʾ£¨ÕâÊDZØÈ»µÄ£¬²»È»¾ÍÊdzÌÐòÓдíÎóÁË£©
¡¡¡¡
¡¡¡¡¢Ú Õý³£ÏÔʾ£¬ÄÚÈÝ»ù±¾Óë¢ÙÏàͬ
¡¡¡¡
¡¡¡¡¢Û ÌáʾBOF»òEOF£¨³ÌÐòû×öÈκÎÅжÏʱ£©¡¢»òÌáʾÕÒ²»µ½¼Ç¼£¨ÅжÏÁËrs.eofʱ£©¡¢»òÏÔʾÄÚÈÝΪ¿Õ£¨³ÌÐò¼ÓÁËon error resume next£©
¡¡¡¡
¡¡¡¡²»¿ÉÒÔ×¢Èë¾Í±È½ÏÈÝÒ×ÅжÏÁË£¬¢ÙͬÑùÕý³£ÏÔʾ£¬¢ÚºÍ¢ÛÒ»°ã¶¼»áÓгÌÐò¶¨ÒåµÄ´íÎóÌáʾ£¬»òÌáʾÀàÐÍת»»Ê±³ö´í¡£
¡¡¡¡
¡¡¡¡µ±È»£¬ÕâÖ»ÊÇ´«Èë²ÎÊýÊÇÊý×ÖÐ͵ÄʱºòÓõÄÅжϷ½·¨£¬Êµ¼ÊÓ¦ÓõÄʱºò»áÓÐ×Ö·ûÐͺÍËÑË÷ÐͲÎÊý£¬ÎÒ½«ÔÚÖм¶ÆªµÄ¡°£Ó£Ñ£Ì×¢ÈëÒ»°ã²½Ö衱ÔÙ×ö·ÖÎö¡£
¡¡¡¡
¡¡¡¡µÚÈý½Ú¡¢ÅжÏÊý¾Ý¿âÀàÐͼ°×¢Èë·½·¨
¡¡¡¡
¡¡¡¡²»Í¬µÄÊý¾Ý¿âµÄº¯Êý¡¢×¢Èë·½·¨¶¼ÊÇÓÐîÒìµÄ£¬ËùÒÔÔÚ×¢Èë֮ǰ£¬ÎÒÃÇ»¹ÒªÅжÏÒ»ÏÂÊý¾Ý¿âµÄÀàÐÍ¡£Ò»°ãASP×î³£´îÅäµÄÊý¾Ý¿âÊÇAccessºÍSQLServer£¬ÍøÉϳ¬¹ý99%µÄÍøÕ¾¶¼ÊÇÆäÖÐÖ®Ò»¡£
¡¡¡¡
¡¡¡¡ÔõôÈóÌÐò¸æËßÄãËüʹÓõÄʲôÊý¾Ý¿âÄØ£¿À´¿´¿´£º Íø¹ÜÍøwww_bitscn_com
¡¡¡¡
¡¡¡¡SQLServerÓÐһЩϵͳ±äÁ¿£¬Èç¹û·þÎñÆ÷IISÌáʾû¹Ø±Õ£¬²¢ÇÒSQLServer·µ»Ø´íÎóÌáʾµÄ»°£¬ÄÇ¿ÉÒÔÖ±½Ó´Ó³ö´íÐÅÏ¢»ñÈ¡£¬·½·¨ÈçÏ£º
¡¡¡¡
¡¡¡¡http://www.19cn.com/showdetail.asp?id=49 ;;and user>0
¡¡¡¡
¡¡¡¡Õâ¾äÓï¾äºÜ¼òµ¥£¬µ«È´°üº¬ÁËSQLServerÌØÓÐ×¢Èë·½·¨µÄ¾«Ë裬ÎÒ×Ô¼ºÒ²ÊÇÔÚÒ»´ÎÎÞÒâµÄ²âÊÔÖз¢ÏÖÕâÖÖЧÂʼ«¸ßµÄ²Â½â·½·¨¡£ÈÃÎÒ¿´À´¿´¿´ËüµÄº¬Ò壺Ê×ÏÈ£¬Ç°ÃæµÄÓï¾äÊÇÕý³£µÄ£¬ÖصãÔÚand user>0£¬ÎÒÃÇÖªµÀ£¬userÊÇSQLServerµÄÒ»¸öÄÚÖñäÁ¿£¬ËüµÄÖµÊǵ±Ç°Á¬½ÓµÄÓû§Ãû£¬ÀàÐÍΪnvarchar¡£ÄÃÒ»¸önvarcharµÄÖµ¸úintµÄÊý0±È½Ï£¬ÏµÍ³»áÏÈÊÔͼ½«nvarcharµÄֵת³ÉintÐÍ£¬µ±È»£¬×ªµÄ¹ý³ÌÖп϶¨»á³ö´í£¬SQLServerµÄ³ö´íÌáʾÊÇ£º½«nvarcharÖµ ¡±abc¡± ת»»Êý¾ÝÀàÐÍΪ int µÄÁÐʱ·¢ÉúÓï·¨´íÎ󣬺Ǻǣ¬abcÕýÊDZäÁ¿userµÄÖµ£¬ÕâÑù£¬²»·Ï´µ»ÒÖ®Á¦¾ÍÄõ½ÁËÊý¾Ý¿âµÄÓû§Ãû¡£ÔÚÒÔºóµÄƪ·ùÀ´ó¼Ò»á¿´µ½ºÜ¶àÓÃÕâÖÖ·½·¨µÄÓï¾ä¡£
¡¡¡¡
¡¡¡¡Ë³±ã˵¼¸¾ä£¬ÖÚËùÖÜÖª£¬SQLServerµÄÓû§saÊǸöµÈͬAdminstratorsȨÏ޵ĽÇÉ«£¬Äõ½ÁËsaȨÏÞ£¬¼¸ºõ¿Ï¶¨¿ÉÒÔÄõ½Ö÷»úµÄAdministratorÁË¡£ÉÏÃæµÄ·½·¨¿ÉÒԺܷ½±ãµÄ²âÊÔ³öÊÇ·ñÊÇÓÃsaµÇ¼£¬Òª×¢ÒâµÄÊÇ£ºÈç¹ûÊÇsaµÇ¼£¬ÌáʾÊǽ«¡±dbo¡±×ª»»³ÉintµÄÁз¢Éú´íÎ󣬶ø²»ÊÇ¡±sa¡±¡£ Íø¹ÜÍøwww_bitscn_com
¡¡¡¡
¡¡¡¡Èç¹û·þÎñÆ÷IIS²»ÔÊÐí·µ»Ø´íÎóÌáʾ£¬ÄÇÔõôÅжÏÊý¾Ý¿âÀàÐÍÄØ£¿ÎÒÃÇ¿ÉÒÔ´ÓAccessºÍSQLServerºÍÇø±ðÈëÊÖ£¬AccessºÍSQLServer¶¼ÓÐ×Ô¼ºµÄϵͳ±í£¬±ÈÈç´æ·ÅÊý¾Ý¿âÖÐËùÓжÔÏóµÄ±í£¬AccessÊÇÔÚϵͳ±í[msysobjects]ÖУ¬µ«ÔÚWeb»·¾³Ï¶Á¸Ã±í»áÌáʾ¡°Ã»ÓÐȨÏÞ¡±£¬SQLServerÊÇÔÚ±í[sysobjects]ÖУ¬ÔÚWeb»·¾³Ï¿ÉÕý³£¶ÁÈ¡¡£
¡¡¡¡
¡¡¡¡ÔÚÈ·ÈÏ¿ÉÒÔ×¢ÈëµÄÇé¿öÏ£¬Ê¹ÓÃÏÂÃæµÄÓï¾ä£º
¡¡¡¡
¡¡¡¡http://www.19cn.com/showdetail.asp?id=49 ;;and (select count(*) from sysobjects)>0
¡¡¡¡
¡¡¡¡http://www.19cn.com/showdetail.asp?id=49 ;;and (select count(*) from msysobjects)>0
¡¡¡¡
¡¡¡¡Èç¹ûÊý¾Ý¿âÊÇSQLServer£¬ÄÇôµÚÒ»¸öÍøÖ·µÄÒ³ÃæÓëÔ­Ò³Ãæhttp://www.19cn.com/showdetail.asp?id=49ÊÇ´óÖÂÏàͬµÄ£»¶øµÚ¶þ¸öÍøÖ·£¬ÓÉÓÚÕÒ²»µ½±ímsysobjects£¬»áÌáʾ³ö´í£¬¾ÍËã³ÌÐòÓÐÈÝ´í´¦Àí£¬Ò³ÃæÒ²ÓëÔ­Ò³ÃæÍêÈ«²»Í¬¡£
¡¡¡¡
¡¡¡¡Èç¹ûÊý¾Ý¿âÓõÄÊÇAccess£¬ÄÇôÇé¿ö¾ÍÓÐËù²»Í¬£¬µÚÒ»¸öÍøÖ·µÄÒ³ÃæÓëÔ­Ò³ÃæÍêÈ«²»Í¬£»µÚ¶þ¸öÍøÖ·£¬ÔòÊÓºõÊý¾Ý¿âÉèÖÃÊÇ·ñÔÊÐí¶Á¸Ãϵͳ±í£¬Ò»°ãÀ´ËµÊDz»ÔÊÐíµÄ£¬ËùÒÔÓëÔ­ÍøÖ·Ò²ÊÇÍêÈ«²»Í¬¡£´ó¶àÊýÇé¿öÏ£¬ÓõÚÒ»¸öÍøÖ·¾Í¿ÉÒÔµÃ֪ϵͳËùÓõÄÊý¾Ý¿âÀàÐÍ£¬µÚ¶þ¸öÍøÖ·Ö»×÷Ϊ¿ªÆôIIS´íÎóÌáʾʱµÄÑéÖ¤¡£

 ÉÏһƪ£ºSQL×¢ÈëÌìÊé - ASP×¢Èë©¶´È«½Ó´¥(ÖÐ)   ÏÂһƪ£ºÃÜÂëÒÅʧ¼±¾È£º´Ó¡°Â©¶´¡±½øÏµÍ³
SQL×¢ÈëÌìÊé - ASP×¢Èë©¶´È«½Ó´¥(ÉÏ) ÆÀÂÛ£º
loading.. ÆÀÂÛ¼ÓÔØÖС­
ÆÀÂÛ:Çë×Ô¾õ×ñÊØ»¥ÁªÍøÏà¹ØÕþ²ß·¨¹æ£¬ÆÀÂÛ²»µÃ³¬¹ý250×Ö¡£

ÑéÖ¤Â룺 ×¢²áÓû§
±¾ÀàÈÈÃÅÅÅÐУº
×îÐÂÍÆ¼öÎÄÕ£º
Íø¹ÜÂÛ̳½»Á÷£º