当前位置: 首页 > news >正文

网站伪静态作用seo代做

网站伪静态作用,seo代做,合肥网站建设哪家好价格,建立网站需要注册公司吗sql注入,全局搜索 Request QueryString ToString() select select * aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。 源码 using System; using System.Collect…

sql注入,全局搜索

Request

QueryString

ToString()

select

select *

 aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。

源码

using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
using ZKSoftLib;
using ZKHotel.Class;namespace ZKHotel.Teacher.Case
{/// <summary>/// CaseList 的摘要说明。/// </summary>public partial class CaseList : System.Web.UI.Page{clsSql cls = new clsSql();string strid;protected void Page_Load(object sender, System.EventArgs e){// 在此处放置用户代码以初始化页面strid = Request.QueryString["strid"].ToString();if(!IsPostBack){this.SetDGBind();}}#region Web 窗体设计器生成的代码override protected void OnInit(EventArgs e){//// CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。//InitializeComponent();base.OnInit(e);}/// <summary>/// 设计器支持所需的方法 - 不要使用代码编辑器修改/// 此方法的内容。/// </summary>private void InitializeComponent(){    this.DataGrid1.ItemCommand += new System.Web.UI.WebControls.DataGridCommandEventHandler(this.DataGrid1_ItemCommand);this.DataGrid1.ItemDataBound += new System.Web.UI.WebControls.DataGridItemEventHandler(this.DataGrid1_ItemDataBound);this.ZKPager1.PageChanged += new ZheKe.ToolSuit.PageChangedEventHandler(this.ZKPager1_PageChanged);}#endregionpublic void SetDGBind(){string strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID";if(strid!="0"){strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID where a.CL_CC_ID="+strid;}this.ZKPager1.DataSource = this.cls.GetDataSet(strSql).Tables[0].DefaultView;this.DataGrid1.DataSource = this.ZKPager1.GetDataView();this.DataGrid1.DataBind();this.DataGrid1.DataKeyField = "CL_ID";}private void ZKPager1_PageChanged(object source, ZheKe.ToolSuit.PageChangedEventArgs e){this.ZKPager1.CurrentPageIndex = e.NewPageIndex;this.SetDGBind();}private void DataGrid1_ItemCommand(object source, System.Web.UI.WebControls.DataGridCommandEventArgs e){string CmdName = e.CommandName;string strIDD = e.Item.Cells[0].Text;if(CmdName == "Edit"){string url = "ShowCase.aspx?fid="+strid+"&strID="+ strIDD;Response.Write("<script language='javascript' defer>window.location.href='" + url + "'</script>");}}private void DataGrid1_ItemDataBound(object sender, System.Web.UI.WebControls.DataGridItemEventArgs e){if(e.Item.ItemType == ListItemType.Item && e.Item.ItemType == ListItemType.AlternatingItem){LinkButton LButton = e.Item.Cells[3].FindControl("lbtn_show") as LinkButton;LButton.Attributes.Add("onclick","");}}}
}

代码分析

这里传入参数strid

 这里把传入的strid直接拼接到sql语句中去执行导致sql注入

访问复现

单引号报错 

sqlmap验证

http://www.ds6.com.cn/news/100321.html

相关文章:

  • 代理ip 海外seo成创网络
  • 中国三北防护林体系建设网站1688自然排名怎么做好
  • wordpress 子目录建站seo建站公司推荐
  • 广州市财贸建设开发监理网站网络销售挣钱吗
  • 加微信群网站怎么做的外链发布论坛
  • 北京室内设计公司排行baidu优化
  • 一个新网站怎么做seosem竞价专员是干什么的
  • 微信的微网站模板下载不了上海seo招聘
  • 一级a做爰片免费网站国语版的东莞网站seo优化
  • 建一个图片类网站需要多少钱企业文化培训
  • 整站seo免费咨询cnzz数据统计
  • 青岛网站建设微信群账户竞价托管费用
  • 模板网站代码关键词优化分析工具
  • 谁家做网站百度关键词搜索广告的优缺点
  • 网站备案 取消接入外包客服平台
  • 漫画网站做任务给金币企业课程培训
  • element ui做的网站英文谷歌seo
  • 找作文做读书笔记去什么网站企业建站用什么好
  • 可以做区位分析的网站崇左seo
  • 重庆自助模板建站seo是什么牌子
  • 网站测试怎么做考研最靠谱的培训机构
  • 网站名字大全网络营销的缺点及建议
  • 建网站平台哪家好个人免费域名注册网站
  • 会做网站怎么赚钱360提交入口网址
  • 网站用途如何免费注册一个网站
  • 教人做衣服得网站有哪些百度官网首页官网
  • 政府门户网站建设不断优化升级怎么做网站?
  • 那个网站教做仙芋鲜腾讯广点通广告投放平台
  • 工商联网站建设方案微信营销平台哪个好
  • 罗村网站建设站长工具综合查询系统