12 条留言

我要留言
  • 3 F

    cproxy  |  2009-10-14 16:08:18  

    做个友情链接,您的已经做好了
    名称:在线代理
    地址:www.cproxy.cn
    fengzhangqing 于 2009-10-15 15:42:15 回复
    已做好,请查阅!
    fengzhangqing 于 2009-10-15 15:42:34 回复
    已做好,请查阅!

    [Reply]

  • 4 F

    金玉  |  2009-12-11 20:05:11  

    博主的模板很漂亮。

    [Reply]

  • 5 F

    苍井空  |  2009-12-24 21:08:59  

    路过看看!

    [Reply]

  • 6 F

    想  |  2010-1-18 1:57:40  

    以后会经常来的!

    [Reply]

  • 7 F

    风神小牛牛  |  2010-4-8 22:25:58  

    您好,无意中来到您的博客,感觉您技术非凡,特请教您一个问题,
    今天在网上下载了一个企业网站源码,上传文件Upfile_Dialog.asp用的是无组件上传,
    加入了<!--#include file="check_session.asp"-->验证用户登录,

    请老大分析一下,这个文件是否还有什么上传漏洞?

    谢谢,源代码如下:


    <!--#include file="check_session.asp"-->
    <!--#include file="upfile_class.asp"-->
    <%
    const upload_type=0 '上传方法:0=无惧无组件上传类,1=FSO上传 2=lyfupload,3=aspupload,4=chinaaspupload
    const SaveUpFilesPath="../UploadFiles"
    const UpFileType_pic="jpg|gif"
    const UpFileType_flash="swf"
    const UpFileType_media="wmv|asf|avi|mpg|mp3|mpeg|ram|rm|ra"
    const UpFileType_rm="ram|rm|ra"
    const MaxFileSize=300

    dim upload,oFile,formName,SavePath,filename,fileExt,oFileSize
    dim EnableUpload
    dim UpFileType,arrUpFileType
    dim ranNum
    dim msg,FoundErr
    dim DialogType
    msg=""
    FoundErr=false
    EnableUpload=false
    'SavePath = SaveUpFilesPath '存放上传文件的目录
    'if right(SavePath,1)<>"/" then SavePath=SavePath&"/" '在目录后加(/)
    %>

    [Reply]

  • 8 F

    风神小牛牛  |  2010-4-8 22:27:25  

    <html>
    <head>
    <title>上传文件</title>
    <meta http-equiv="Content-Type" content="text/html; charset=gb2312">
    <link rel="stylesheet" type="text/css" href="editor_dialog.css">
    </head>
    <body bgColor=#FFFFFF leftmargin="2" topmargin="5" marginwidth="0" marginheight="0">
    <%

    select case upload_type
    case 0
    call upload_0() '使用化境无组件上传类
    case else
    'response.write "本系统未开放插件功能"
    'response.end
    end select

    %>
    </body>
    </html>

    [Reply]

  • 9 F

    风神小牛牛  |  2010-4-8 22:29:11  

    <%
    sub upload_0() '使用化境无组件上传类
    set upload=new upfile_class ''建立上传对象
    upload.GetData(104857600) '取得上传数据,限制最大上传100M
    if upload.err > 0 then '如果出错
    select case upload.err
    case 1
    response.write "请先选择你要上传的文件!"
    case 2
    response.write "你上传的文件总大小超出了最大限制(100M)"
    end select
    response.end
    end if
    DialogType=trim(upload.form("DialogType"))
    select case DialogType
    case "pic"
    UpFileType=UpFileType_pic
    case "flash"
    UpFileType=UpFileType_flash
    case "media"
    UpFileType=UpFileType_media
    case "rm"
    UpFileType=UpFileType_rm
    case else
    UpFileType=""
    end select
    SavePath=trim(upload.form("SavePath"))
    InputName=trim(upload.form("inputname"))
    if right(SavePath,1)<>"/" then SavePath=SavePath&"/"
    for each formName in upload.file '列出所有上传了的文件

    [Reply]

  • 10 F

    理想  |  2010-6-10 17:12:58  

    膜拜下

    [Reply]

  • 11 F

    婉儿  |  2010-8-31 23:43:39  

    偶然间来到你的网站,感觉办的很不错,以后我会常来的,祝愿越办越好啊!

    [Reply]

  • 12 F

    谋划023  |  2010-10-22 13:18:55  

    我知道无论用多么华丽的辞藻来形容巴主您帖子的精彩程度都是不够的,
    都是虚伪的,
    所以我只想说一句:
    您的帖子太好看了!我愿意一辈子的看下去!也希望你多多看我的帖子

    [Reply]

(必填)
(必填,绝不公开)