源码论坛新源代

 找回密码
 立即加入

QQ登录

只需一步,快速开始

香港云VPS只要28/月新源代香港VPS 站长建站必备
文字广告50/月 Q 380559645
查看: 1675|回复: 34
收起左侧

[学校医院] 大河房产网(附补漏洞方法)

  [复制链接]

该用户从未签到

代码可乐 发表于 2009-5-10 22:44:55 | 显示全部楼层 |阅读模式

马上注册,下载更多源码!

您需要 登录 才可以下载或查看,没有账号?立即加入

x
本帖最后由 代码可乐 于 2009-5-10 22:46 编辑

ACC版的大型房产程序,基本上是完整的,但是有很多漏洞,
很多人下载程序都是为了拿来直接用,而不是为了学习,
所以我这个只写方法,不把东西搞完整,是希望大家可以自己学到点真本事。
后台:.../goodbay/index.asp 帐号密码都是:jz173.com
漏洞1:SQL注入漏洞解决方法:程序里我已经放了一个“防SQL注入”,只要加在数据库连接文件前面就可以了。漏洞2:上传文件调用的地址可以用直接地址打开解决方法:需要加个cookies检测,文件里加上就OK了。(这里调用的check.asp是检测用户是否登陆用的)漏洞3:文件可以上传任何格式解决方法:限制允许上传的文件格式在文件../goodbay/upfile.asp中增加对照“upfile.asp”和“替补upfile.asp” 我已在文件里面留了空缺,你可以很方便的看到两者的区别,自己补上就OK了。如果自己不会补,直接替换就可以了,文件名字是:替补upfile.asp



海量源码 已测源码  精品源码 VIP源码 整站源码 asp源码

web包子解压教程
关于.gif .jpg.mdb等文件如何解包的说明教程
ASP+SQL数据库源码详细语音安装教程
关于包子MDB格式如何变成网站包图文教程
资源来自网络.本人只转载,如果下载此源码发生法律纠纷,一切后果与本人无关.
代码可乐,分享源码.快乐你我他.
建议:迅雷下载.
游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

ulibaba 发表于 2009-5-10 22:46:28 | 显示全部楼层
d河房产网(附补漏洞方法)

该用户从未签到

松竹斋 发表于 2009-5-13 08:22:53 | 显示全部楼层
谢谢分享!

该用户从未签到

xtl980739 发表于 2009-6-5 07:54:24 | 显示全部楼层
学习一下,谢了楼主

该用户从未签到

2008zfs 发表于 2009-6-5 08:03:22 | 显示全部楼层
支持了


谢谢指教

该用户从未签到

zeroone 发表于 2009-6-5 08:50:55 | 显示全部楼层
不错的房产网站。支持
  • TA的每日心情
    擦汗
    2025-3-14 10:02
  • 签到天数: 29 天

    连续签到: 2 天

    [LV.4]偶尔看看III

    Matu365 发表于 2009-6-6 10:23:56 | 显示全部楼层
    111111111111111111111111111

    该用户从未签到

    不动风 发表于 2009-6-6 10:46:53 | 显示全部楼层
    辛苦了 不错!!!

    该用户从未签到

    zuozuo123 发表于 2009-6-11 12:57:45 | 显示全部楼层
    谢谢 楼主!

    该用户从未签到

    mensao 发表于 2009-6-16 13:25:29 | 显示全部楼层
    看看学习中

    该用户从未签到

    wjh1985 发表于 2009-6-16 20:16:25 | 显示全部楼层
    看看!1111111111111111

    该用户从未签到

    beyond777 发表于 2009-7-6 12:01:50 | 显示全部楼层
    11111111111111
    您需要登录后才可以回帖 登录 | 立即加入

    本版积分规则

    QQ|小黑屋|手机版|注册|源码论坛 |网站地图

    GMT+8, 2025-7-22 03:13 , Processed in 0.218750 second(s), 25 queries .

    Powered by Discuz!

    © 2001-2023 新源代源码论坛 XYDAI.CN

    快速回复 返回顶部 返回列表