当前位置: 首页 > news >正文

网站颜色搭配技巧强化防疫指导

网站颜色搭配技巧,强化防疫指导,做网站联系电话,做网站毕设任务书sql注入,全局搜索 Request QueryString ToString() select select * aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。 源码 using System; using System.Collect…

sql注入,全局搜索

Request

QueryString

ToString()

select

select *

 aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。

源码

using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
using ZKSoftLib;
using ZKHotel.Class;namespace ZKHotel.Teacher.Case
{/// <summary>/// CaseList 的摘要说明。/// </summary>public partial class CaseList : System.Web.UI.Page{clsSql cls = new clsSql();string strid;protected void Page_Load(object sender, System.EventArgs e){// 在此处放置用户代码以初始化页面strid = Request.QueryString["strid"].ToString();if(!IsPostBack){this.SetDGBind();}}#region Web 窗体设计器生成的代码override protected void OnInit(EventArgs e){//// CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。//InitializeComponent();base.OnInit(e);}/// <summary>/// 设计器支持所需的方法 - 不要使用代码编辑器修改/// 此方法的内容。/// </summary>private void InitializeComponent(){    this.DataGrid1.ItemCommand += new System.Web.UI.WebControls.DataGridCommandEventHandler(this.DataGrid1_ItemCommand);this.DataGrid1.ItemDataBound += new System.Web.UI.WebControls.DataGridItemEventHandler(this.DataGrid1_ItemDataBound);this.ZKPager1.PageChanged += new ZheKe.ToolSuit.PageChangedEventHandler(this.ZKPager1_PageChanged);}#endregionpublic void SetDGBind(){string strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID";if(strid!="0"){strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID where a.CL_CC_ID="+strid;}this.ZKPager1.DataSource = this.cls.GetDataSet(strSql).Tables[0].DefaultView;this.DataGrid1.DataSource = this.ZKPager1.GetDataView();this.DataGrid1.DataBind();this.DataGrid1.DataKeyField = "CL_ID";}private void ZKPager1_PageChanged(object source, ZheKe.ToolSuit.PageChangedEventArgs e){this.ZKPager1.CurrentPageIndex = e.NewPageIndex;this.SetDGBind();}private void DataGrid1_ItemCommand(object source, System.Web.UI.WebControls.DataGridCommandEventArgs e){string CmdName = e.CommandName;string strIDD = e.Item.Cells[0].Text;if(CmdName == "Edit"){string url = "ShowCase.aspx?fid="+strid+"&strID="+ strIDD;Response.Write("<script language='javascript' defer>window.location.href='" + url + "'</script>");}}private void DataGrid1_ItemDataBound(object sender, System.Web.UI.WebControls.DataGridItemEventArgs e){if(e.Item.ItemType == ListItemType.Item && e.Item.ItemType == ListItemType.AlternatingItem){LinkButton LButton = e.Item.Cells[3].FindControl("lbtn_show") as LinkButton;LButton.Attributes.Add("onclick","");}}}
}

代码分析

这里传入参数strid

 这里把传入的strid直接拼接到sql语句中去执行导致sql注入

访问复现

单引号报错 

sqlmap验证

http://www.yidumall.com/news/74999.html

相关文章:

  • 香港云主机永久免费seo排名教程
  • 龙口网站建设价格百度网盘搜索引擎入口在哪
  • 政府网站哪家公司做的泰州seo外包
  • 国外网站开发文献日本免费服务器ip地址
  • 黑客网站教程百度小说网
  • 网站建设意见中国互联网电视app下载安装
  • 做网站宣传的公司厦门人才网个人登录
  • 如何看出网站是用wordpress搭建湖南优化电商服务有限公司
  • 湖南网站建站系统平台seo诊断站长
  • 网站四网合一网站营销软文
  • 易烊千玺网页设计模板代码无锡网站seo
  • t天津建设工程信息网深圳关键词优化报价
  • 做设计兼职网站电商网站模板
  • 做网站挂广告赚钱犯法吗seo整站优化报价
  • 网站策划技巧seo日常优化内容是什么
  • 马云为什么做网站win7优化极致性能
  • 网站关于我们怎么做单页面模板深圳关键词
  • 淮安做网站找哪家公司百度投诉中心在线申诉
  • 做网站有哪些公司win7系统优化工具
  • wordpress支持linux吗北京网站优化快速排名
  • 镇江做网站哪家公司好网站快速优化排名排名
  • 任务网站的接口怎么做推广公司品牌
  • 湖南建设监理官方网站百度指数的网址是什么
  • 网站层次索引模板市场营销案例150例
  • 教育行业网站建设微信搜索seo优化
  • 花生壳网站建设南宁seo排名收费
  • 做公司 网站建设价格合肥网站外包
  • 用易语言做抢购网站软件下载制作链接的小程序
  • 上海建网站的公司温州seo排名优化
  • liunx做网站跳转服务器优化设计三要素