access爆库的另一方法

王朝asp·作者佚名  2006-01-09
窄屏简体版  字體: |||超大  

网上看到的,对于提交查询位于2级路径的asp有效,不过经过测试不是100%成功。比如:

http://[url=http://www.xxx.com/]www.xxx.com/bbs/news.asp?id=1换成

http://[url=http://www.xxx.com/]www.xxx.com/bbs%5cnews.asp?id=1

即把“/”换成“%5c”提交

成功的话数据库的物理路径就暴露出来了,不知是为何

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航