摘要:
作者: 啊D来源:http://www.d99net.net现在很多网站都加了防注入系统代码,你输入注入语句将无法注入~~感觉这样的防注入系统不错,但防注入系统没有注意到Cookies的问题!所以就有了Cookies注入~~我们来研究一下怎样情况下才会有Cookies注入!如果你学过ASP你应该会知道Request.QueryString(GET)或Request.Form(POST)!呵,没错,这就是我们用于读取用户发给WEB服务器的指定键中的值!我们有时为了简化代码,会写成ID=Request("ID")这样写法是简单了,但问题就来了~~~我们先看WEB服务是怎样读取数据的,他是先取GET 阅读全文
posted @ 2011-01-14 21:41
开始测试
阅读(297)
评论(0)
推荐(0)
浙公网安备 33010602011771号