找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1185|回复: 1

入侵留言板的方法

[复制链接]

482

主题

303

回帖

1486

牛毛

二级牛人

学习  !!!

积分
1486
QQ
发表于 2009-5-26 14:16:23 | 显示全部楼层 |阅读模式 来自 河北省沧州市
随着INTERNET的飞速发展在网上占有一席之地是每个公司乃至个人的迫切愿望。由其是交互式的网页更是吸引着每一个来访者,所以大家都喜欢在自己的网页上搞个留言板的东西,有水平低的就申请一个,有水平高的就自己编一个CGI程序。但不知个位知道否其漏洞实在是太多。
首先我们来谈一谈留言板CGI程序的原理,这样才能更好的掌握下面的东西。
CGI是这样工作的,它把用户(来访者〕输入的留言变为一个变量,然后把这个变量插入到显示留言的HTM文件里,当然用户输入的是一些文本,如要在HTM文件里显示就要符合HTM的语言标准,所以在编写CGI程序时,编程人员会在里面输入特定的一些HTM语言标准。请看下面以常用的免费留言板GUESTBOOK为列。

设定用户输入文本为变量A
在每次插入HTM文件时同时插入头尾HTM语法词如
<font> 用户输入的变量A </font>(当它插入到HTM文件时就显示了用户文本〕

但是我们如果采用敝屏的方法时,就能做我们想干的一切事。
方法如下:
在我们输入时打上</font>这里你可以打上所有你知道的HTM语言<font>(前后</font><font>用来敝屏,一起输入〕

这时插入HTM文件里的就是如下的东西
<font></font>你的输入一定要用HTM标准<font></font>

如你想在留言本里显示你的GIF图片,可以这样输入

请您留言:
***********************************************************
* </font><p><a href="http://网页链接位置"> *
* <img src="http:///GIF图片的位置/green.gif" width="235" *
* height="77" alt="要显示的字"></a></p><font> *
* *
* *
* *
* *
* *
***********************************************************

一旦我们敝屏之后就可以在他人的留言板上做一切事,甚至你可以输入一段JAVA SCRIPT 让其它来访留言板的人不断的打开新的浏然器窗口。这样做的话他(她〕的留言板就给你炸了,还是不要这样做,损人不利己。

有些CGI会加上一些条件语句如IF......
当它发现你输入的有HTM语法时会报错,如"广州网易"提供的留言板当然要敝屏这个IF也很容意,大家动动脑子吧!以后有空我再把它写出来。

0

主题

24

回帖

63

牛毛

初生牛犊

积分
63
发表于 2009-5-27 09:32:06 | 显示全部楼层 来自 河北省石家庄市
学无止境
{:4_91:}
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-5-6 13:49 , Processed in 0.134908 second(s), 39 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表