阿龙的博客

天行健,君子当自强不息。

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2005年12月26日

摘要: 1。突破script的限制。 例如,某网页上有一文本框,允许你输入用户名称,但是它限制你只能输入4个字符。许多程序都是在客户端限制,然后用msgbox弹出错误提示。如果你攻击时需要突破此限制,只需要在本地做一个一样的主页,只是取消了限制,通常是去掉VBscript或IavaScript的限制程序,就可以成功突破。 如果是javascript做的,干脆临时把浏览器的脚本支持关掉。如果是 有经验的程序... 阅读全文
posted @ 2005-12-26 00:44 bsdboy 阅读(282) 评论(0) 推荐(0) 编辑