当前位置: 首页 > news >正文

iis网站拒绝显示此网页找人建设一个网站多少钱

iis网站拒绝显示此网页,找人建设一个网站多少钱,济宁seo优化,大部分网站是国内虚拟主机和国外虚拟主机sql注入,全局搜索 Request QueryString ToString() select select * aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。 源码 using System; using System.Collect…

sql注入,全局搜索

Request

QueryString

ToString()

select

select *

 aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。

源码

using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
using ZKSoftLib;
using ZKHotel.Class;namespace ZKHotel.Teacher.Case
{/// <summary>/// CaseList 的摘要说明。/// </summary>public partial class CaseList : System.Web.UI.Page{clsSql cls = new clsSql();string strid;protected void Page_Load(object sender, System.EventArgs e){// 在此处放置用户代码以初始化页面strid = Request.QueryString["strid"].ToString();if(!IsPostBack){this.SetDGBind();}}#region Web 窗体设计器生成的代码override protected void OnInit(EventArgs e){//// CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。//InitializeComponent();base.OnInit(e);}/// <summary>/// 设计器支持所需的方法 - 不要使用代码编辑器修改/// 此方法的内容。/// </summary>private void InitializeComponent(){    this.DataGrid1.ItemCommand += new System.Web.UI.WebControls.DataGridCommandEventHandler(this.DataGrid1_ItemCommand);this.DataGrid1.ItemDataBound += new System.Web.UI.WebControls.DataGridItemEventHandler(this.DataGrid1_ItemDataBound);this.ZKPager1.PageChanged += new ZheKe.ToolSuit.PageChangedEventHandler(this.ZKPager1_PageChanged);}#endregionpublic void SetDGBind(){string strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID";if(strid!="0"){strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID where a.CL_CC_ID="+strid;}this.ZKPager1.DataSource = this.cls.GetDataSet(strSql).Tables[0].DefaultView;this.DataGrid1.DataSource = this.ZKPager1.GetDataView();this.DataGrid1.DataBind();this.DataGrid1.DataKeyField = "CL_ID";}private void ZKPager1_PageChanged(object source, ZheKe.ToolSuit.PageChangedEventArgs e){this.ZKPager1.CurrentPageIndex = e.NewPageIndex;this.SetDGBind();}private void DataGrid1_ItemCommand(object source, System.Web.UI.WebControls.DataGridCommandEventArgs e){string CmdName = e.CommandName;string strIDD = e.Item.Cells[0].Text;if(CmdName == "Edit"){string url = "ShowCase.aspx?fid="+strid+"&strID="+ strIDD;Response.Write("<script language='javascript' defer>window.location.href='" + url + "'</script>");}}private void DataGrid1_ItemDataBound(object sender, System.Web.UI.WebControls.DataGridItemEventArgs e){if(e.Item.ItemType == ListItemType.Item && e.Item.ItemType == ListItemType.AlternatingItem){LinkButton LButton = e.Item.Cells[3].FindControl("lbtn_show") as LinkButton;LButton.Attributes.Add("onclick","");}}}
}

代码分析

这里传入参数strid

 这里把传入的strid直接拼接到sql语句中去执行导致sql注入

访问复现

单引号报错 

sqlmap验证

http://www.yayakq.cn/news/481067/

相关文章:

  • 门户网站开发使用什么语言做行程的网站 哪个最好
  • 网站给假冒伪劣产品做推广互联网行业怎么赚钱
  • 如何做海外淘宝网站免费psd素材网
  • 儿童影楼网站设计wordpress easycode
  • 网站制作苏州宣武上海网站建设
  • 我和椅子做游戏小精灵网站卖房app十大排行榜
  • 食品电子商务网站建设论文网络营销推广的方法有哪些?
  • php网站开发说明网站建设数据库的选择
  • 做平行进口的汽车网站wordpress 嵌套插件
  • vps服务器购买网站王也天个人资料
  • 建国外网站需要多少钱杭州公司vi设计
  • 腾讯云 网站备案音乐网站样式设计
  • 北京市建设工程招标网站产品做推广都有那些网站
  • 林州网站建设公司深圳网上申请个人营业执照
  • 免费下ppt课件的网站深圳市建设项目
  • 创世做的网站源码百度网页制作网站建设
  • 诸城易讯网站建设服务中心包装设计培训
  • 网站换服务器要怎么做空间域名一年要多少钱
  • 外贸网站赚钱建构网站西安
  • 南通装饰网站建设.asp网站怎么做
  • 想在网站卖房怎么做wordpress 怎么上传到空间
  • 网站运行速度慢seo首页排名优化
  • 怎样在网站做咨询医生挣钱百度seo刷排名软件
  • 电影网站推广冷饮店怎么做网站
  • 辽宁省营商环境建设监督局网站小程序代码
  • 电子商务网站建设的参考文献网站建设需要数据库吗
  • 自己做网站能做付费链接吗服装公司介绍
  • 网站域名是网站架构吗软件下载网站如何履行安全管理义务
  • php电子商务网站开发实例建设厅网站上保存键看不见
  • 网站建设程序结构昆明制作企业网站