黑客在淘宝上叫什么软件(联系黑客一般费用是多少)

黑客在淘宝上叫什么软件(联系黑客一般费用是多少)/admin/check.asp 检测后台登陆的地方 复制代码代码如下: If Trim(Request.Cookies("YB_Cookies")) = "" Then response.Redirect "login.asp" response.End() else dim Rs,SQL SQL = "S

/admin/check.asp 
检测后台登陆的地方 

复制代码代码如下:
 
 
<% 
If Trim(Request.Cookies("YB_Cookies")) = "" Then 
response.Redirect "login.asp" 
response.End() 
else 
dim Rs,SQL 
SQL = "SELECT * FROM [YB_Admin] where [Admin_Username] = '"&checkstr(Request.Cookies("YB_Cookies")("Admin_Username"))&"' and [Admin_Password] = '"&checkstr(Request.Cookies("YB_Cookies")("Admin_Password"))&"'" 
Set Rs = YB_Conn.Execute(SQL) 
if Rs.eof then 
response.Redirect "login.asp" 
end if 
end if 
%> 


这里对cookies提交没做过滤 直接 利用cookies提交工具提交账户密码为'or'1'='1 即可绕过后台登陆直接进入管理界面。 


  • 发表于 2021-04-03 14:21
  • 阅读 ( 183 )
  • 分类:互联网

0 条评论

请先 登录 后评论
金牌
金牌

691 篇文章

你可能感兴趣的文章

相关问题