CSDN博客

img jiedushi

access爆库的另一方法 选择自 txd159 的 Blog

发表于2004/10/25 8:13:00  1432人阅读

网上看到的,对于提交查询位于2级路径的asp有效,不过经过测试不是100%成功。比如:
http://www.xxx.com/bbs/news.asp?id=1换成
http://www.xxx.com/bbs%5cnews.asp?id=1
即把“/”换成“%5c”提交
成功的话数据库的物理路径就暴露出来了,不知是为何

阅读全文
0 0

相关文章推荐

img
取 消
img