文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术动力文章系统任意文件删除漏洞曝光
精品推荐
特别推荐
·精彩全记录 100个最佳的Linux站点推荐
·修改注册表增强系统抵抗DDOS攻击的能力
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
热点TOP10
·网易免费主页空间&域名系统漏洞简介
·黑客目标开始转向谋取金钱 攻击手段越来越高明
·丢弃鼠标 Windows常用五组快捷键
·U盘病毒AutoRun.inf和Ravmon.exe的清除
·高二学生攻破2000多个网站后被捕
·高手必读 网络端口的安全防护技巧放送
·安全常识:Windows XP需禁止的十大服务
·菜鸟勿试 最新四个木马测试你的杀毒软件

动力文章系统任意文件删除漏洞曝光

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]

  • " & arrUploadfiles(intTemp) & "包含非法字符,已被清除!"

    Uploadfiles=""

    else

    strRubbishFile=server.MapPath(arrUploadfiles(intTemp))

    if fso.FileExists(strRubbishFile) then

    fso.DeleteFile(strRubbishFile)

    response.write "

  • " & arrUploadfiles(intTemp) & "在文章中没有用到,也没有被设为首页图片,所以已经被删除!"

    end if

    end if

    else

    if intTemp=0 then

    Uploadfiles=arrUploadfiles(intTemp)

    else

    Uploadfiles=Uploadfiles & "" & arrUploadfiles(intTemp)

    end if

    end if

    next

    else

    if instr(Content,Uploadfiles)<=0 and Uploadfiles<>DefaultPicUrl then

    if ucase(left(Uploadfiles,len(SaveUpFilesPath)))<>ucase(SaveUpFilesPath) or instr(Uploadfiles,"../")>0 then

    response.write "

  • " & Uploadfiles & "包含非法字符,已被清除!"

    Uploadfiles=""

    else

    strRubbishFile=server.MapPath(Uploadfiles)

    if fso.FileExists(strRubbishFile) then

    fso.DeleteFile(strRubbishFile)

    response.write "

  • " & Uploadfiles & "在文章中没有用到,也没有被设为首页图片,所以已经被删除!"

    end if

    Uploadfiles=""

    end if

    end if

    set fso=nothing

    end If

    '结束

    4.其实以上的方法都不能从根本上解决这个漏洞,最好的方式就是换一种方式编程来实现“删除没有用到的文件”这一功能,比如采用Session来记录上传文件名等等。

    目前动力文章系统是使用范围最广的免费代码之一,并且有好多系统模仿了动力系统的这一功能(比如我,呵呵)。利用该漏洞是十分狠毒的,真正的损人不利己,因为被这样删除的文件可不是能在“回收站”中找回来的!公开这个漏洞的目的只是希望每个程序员在编写脚本的时候能够多想想安全,不要出现类似的问题。


  • 上一页 [1] [2] 



    上一篇:当我的QQ号码被盗之后发生的意外经历

    下一篇:网站猎手全自动带你入侵纯脚本系统
    相关文章:
    ·操作系统启动很慢真实原因
    ·怎样卸载和删除QQ非法外挂软件的提示
    ·VB+Access设计图书管理系统
    ·Dreamweaver MX 2004做ASP程序(4)用户注册系统
    ·[大话西游2]养育系统的分析
    ·不用重装XP系统就可以解决全部故障
    ·手机里舍不得删除的48条搞笑短信(保证你没看过)
    相关软件:
    ·优秀企业网站系统软件源码免费版V2009
    ·公司企业网站管理系统模板功能强大版
    ·远潮自我形象设计系统
    ·如何安装双系统
    ·电脑技巧精彩文章一百篇
    ·英语四级 星火英语-15篇文章贯通四级词汇 MP3
    ·linux操作系统视频教程

    特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
    [打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
    | 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
    Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot