Php安全新闻早8点(2011-11-21 星期一)

  • A+
所属分类:lcx

    http://hi.baidu.com/micropoor

'2011-11-21 星期一
'插入篇---asp篇
'程序员的思维
'Micropoor.asp代码片段
'略
  dim folderList,folderNum,i,folderAttr,fileList,fileNum,j,fileAttr,folder,filedir,filename,lastLevelPath
  dim dirTemplate : dirTemplate="../Upload"
  dim path : path=getForm("path","get") : if isNul(path) then path= dirTemplate
  if left(path,9)"../Upload" then alert "只允许编辑Upload目录","admin_upfile.asp" : die ""
'略
%>
 
'我们的思维
http://hi.baidu.com/micropoor/Micropoor.asp?path=../Upload/../../

    结论:跳目录真的很有趣哦.

文章来源于lcx.cc:Php安全新闻早8点(2011-11-21 星期一)

相关推荐: [视频]HIP-HOP创始人

中国西北农民的史上最强HIP-HOP说唱 HIP-HOP创始人 牛叉就是牛叉,很早的视频了。今天又翻出来了。牛叉。俩字文章来源于lcx.cc:[视频]HIP-HOP创始人相关推荐: 看上一个妹子,只知道这么多该怎么继续往下社工看上一个妹子,只知道这么多该怎么继…

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: