首页 > 技术文章 > ASP中可能出现的一种包含漏洞(Server.execute)

ASP中可能出现的一种包含漏洞(Server.execute)

2011年2月27日 admin 发表评论 阅读评论

author: bin

<%
Server.execute(request(“file”))
%>

与include的区别,它可以动态包含文件。
被包含文件里面可执行ASP代码,在国外的源码中有使用的。

include.asp?file=./1.txt

1.txt

<%response.write(now())%>

分类: 技术文章 标签:
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.