| 下面我们进入正题 ...
dvbbs8.2漏洞补下载地址:http://bbs.dvbbs.net/dispbbs.asp?boardid=8&Id=1519564 紧急安全补丁0530 dvbbs8.2漏洞的产生
login.asp 这个文件的97行Function Dvbbs_ChkLogin 开始有以下代码:
username=trim(Dvbbs.CheckStr(request("username")))
而passport和username是用户输入的。
Public Function Checkstr(Str) If Isnull(Str) Then CheckStr = "" Exit Function End If Str = Replace(Str,Chr(0),"") CheckStr = Replace(Str,"'","''") End Function
动网用Checkstr进行处理。
|