ASP中可能出现的一种包含漏洞(Server.execute)

author: bin

<%
Server.execute(request(“file”))
%>

 

与include的区别,它可以动态包含文件。
被包含文件里面可执行ASP代码,在国外的源码中有使用的。

include.asp?file=./1.txt

1.txt

<%response.write(now())%>

posted @ 2014-02-28 20:01  Hookjoy  阅读(466)  评论(0编辑  收藏  举报