|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
c++是语言,其实C++和net网页编程的应用范围根本就不一样的。在net网页编程应用的领域内,c++是不合适的。所以微软才搞了C#和net网页编程对抗。简介:
CSDN是chinesesoftwaredevelopnet的缩写,中国软件开辟同盟。
中国最年夜的开辟者手艺社区----
《程序员》刊物官方网站
它是集旧事、论坛、群组、Blog、文档、下载、念书、Tag、网摘、搜刮、.NET、Java、游戏、视频、人才网、外包、第二书店、《程序员》等多种项目于一体的年夜型综合性IT流派网站,它有十分强的专业性,其会员包括了中国区域百分之九十以上的优异程序员,是至今为止,在IT手艺交换及其周边国际中第一名的网站。
从一个SQL注进点提及:
年夜部分工夫都是在博客园呆着,很少上csdn,俄然血汗来潮,看了一下本人多年的csdn账号(还好,暗码没健忘,哈哈。)
看到CSDN比以往还壮大了,功效增加,团体空间甚么的都有了。出于猎奇,看到年夜部分代码都是用.net开辟,因为近期研讨.net全安性方面的,以是很不觉意地在团体空间搜刮那输出了“"”事业般地呈现了料想中的界面:
<br>
再输出:“aa"--”假如存在注进,前往是一般的。“--”把前面的SQL语句正文
如图:
<br>
前往一般,只是上面的搜刮数据没了,心想,岂非存在传说中的SQL注进?
出于猎奇,再试了一下“a"and1=1--”和“a"and1=2--”前往的了局都一样,唉,看来注进是存在,但这注进点对照潜伏,使用起来对照贫苦。
为了再证实SQL注进的存在。再次输出了几句SQL语句,了局是输出毛病的语句,体系呈现堕落页,准确的语句体系前往一般。
惋惜不晓得表的布局,否则使用起来就。。。(厥后经屡次推测,发明了几个表,呵呵。。。不外CSDN数据库计划仍是锤丛拥模
跨站毛病的存在:
跨站毛病在当今web收集,愈来愈受着存眷,CSDN不会不存眷吧?
在分享网页到我的空间发了以下:
<br>
前往后一般,但再前往首页:
<br>
发明怎样删也删除不了,岂非就是由于那些特别标记使js堕落?岂非就是传说中的剧本注进?带着疑问,检察了页面源码,发明:
<br>
寄望到了么?js的中央被我输出的截断了。因而再输出:“http://"onmou搜索引擎优化ver=alert("xxs")id="(”
呈现如图:
<br>
检察源码,酿成了:
- <spanclass="time">方才</span><aclass="delete"onclick="return$Confirm(this);"href="javascript:checkDelete("xxxxx","http://"onmou搜索引擎优化ver=alert("xxs")id="(","2008-09-0815:59:15.853","Share","","UserAction_2113284","20080908")">删除</a>
复制代码 再看其他毛病:
暴路径毛病:
输出:http://counter.csdn.net/pv.aspx?id=342%27
<br>
另外一个SQL注进毛病:
<br>
能够看出,这完整是能够注进的。。
其他堕落信息:
<br>
<br>
<br>
关于一个健全的程序,堕落处置应当要屏障的,任何堕落城市给程序带来伤害。
还发明多处php的暴路径毛病。呈现这里只议论.net,以是就不给出了。
另有一处毛病长短常伤害的SQL注进,能间接操纵数据库:
<br>
出于平安缘故原由,这里不给出打击地点。。。
存眷.net平安开辟。。。
(此文章只用于进修交换,请不要使用毛病对网站举行打击)
本文来自:http://www.ckuyun.com/jannock/archive/2008/09/08/1286800.html
对于new隐藏成员的作用,往往是出于使用了一个第三方类库,而你又无法获得这个类库的源代码,当你继承这个类库的某个类时,你需要重新实现其中的一个方法,而又需要与父类中的函数使用同样的函数,这是就需要在自定义的子类中把那个同名函数(或成员)加上new标记,从而隐藏父类中同名的成员。 |
|