当前位置: 首页 > news >正文

网站颜色搭配技巧alexa全球网站排名分析

网站颜色搭配技巧,alexa全球网站排名分析,关键词排名优化咨询,python企业网站开发sql注入,全局搜索 Request QueryString ToString() select select * aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。 源码 using System; using System.Collect…

sql注入,全局搜索

Request

QueryString

ToString()

select

select *

 aspx是设计页面,而aspx.cs是类页面,也就是说设计页面用到的类信息在这个页面里面,其实就是把设计和实现分离开来。

源码

using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
using ZKSoftLib;
using ZKHotel.Class;namespace ZKHotel.Teacher.Case
{/// <summary>/// CaseList 的摘要说明。/// </summary>public partial class CaseList : System.Web.UI.Page{clsSql cls = new clsSql();string strid;protected void Page_Load(object sender, System.EventArgs e){// 在此处放置用户代码以初始化页面strid = Request.QueryString["strid"].ToString();if(!IsPostBack){this.SetDGBind();}}#region Web 窗体设计器生成的代码override protected void OnInit(EventArgs e){//// CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。//InitializeComponent();base.OnInit(e);}/// <summary>/// 设计器支持所需的方法 - 不要使用代码编辑器修改/// 此方法的内容。/// </summary>private void InitializeComponent(){    this.DataGrid1.ItemCommand += new System.Web.UI.WebControls.DataGridCommandEventHandler(this.DataGrid1_ItemCommand);this.DataGrid1.ItemDataBound += new System.Web.UI.WebControls.DataGridItemEventHandler(this.DataGrid1_ItemDataBound);this.ZKPager1.PageChanged += new ZheKe.ToolSuit.PageChangedEventHandler(this.ZKPager1_PageChanged);}#endregionpublic void SetDGBind(){string strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID";if(strid!="0"){strSql = @"select * from HT_CASE_LIST a left join HT_CASE_CATALOG b on a.CL_CC_ID= b.CC_ID where a.CL_CC_ID="+strid;}this.ZKPager1.DataSource = this.cls.GetDataSet(strSql).Tables[0].DefaultView;this.DataGrid1.DataSource = this.ZKPager1.GetDataView();this.DataGrid1.DataBind();this.DataGrid1.DataKeyField = "CL_ID";}private void ZKPager1_PageChanged(object source, ZheKe.ToolSuit.PageChangedEventArgs e){this.ZKPager1.CurrentPageIndex = e.NewPageIndex;this.SetDGBind();}private void DataGrid1_ItemCommand(object source, System.Web.UI.WebControls.DataGridCommandEventArgs e){string CmdName = e.CommandName;string strIDD = e.Item.Cells[0].Text;if(CmdName == "Edit"){string url = "ShowCase.aspx?fid="+strid+"&strID="+ strIDD;Response.Write("<script language='javascript' defer>window.location.href='" + url + "'</script>");}}private void DataGrid1_ItemDataBound(object sender, System.Web.UI.WebControls.DataGridItemEventArgs e){if(e.Item.ItemType == ListItemType.Item && e.Item.ItemType == ListItemType.AlternatingItem){LinkButton LButton = e.Item.Cells[3].FindControl("lbtn_show") as LinkButton;LButton.Attributes.Add("onclick","");}}}
}

代码分析

这里传入参数strid

 这里把传入的strid直接拼接到sql语句中去执行导致sql注入

访问复现

单引号报错 

sqlmap验证

http://www.tj-hxxt.cn/news/48933.html

相关文章:

  • 题库小程序源码郑州网站关键词优化公司
  • 网站怎么做成二维码新闻头条今天最新消息
  • css网站布局原码最有效的推广方式
  • wordpress集成vue优化seo是什么意思
  • 网站短信验证码怎么做关键词在线听免费
  • 中国住房和城乡建设部网站企业网站建设需求分析
  • 万泉河网站建设最近新闻内容
  • 做外贸必须建网站吗搜索引擎排名优化seo
  • 私人设计网站推荐网络营销策划方案ppt
  • 沈阳网站开发网站统计哪个好用
  • h5制作成品seo研究协会
  • htm网站制作网站seo诊断
  • 网站名字重复宁波seo网络推广推荐
  • 什么是手机网站完整的网页设计代码
  • wordpress热门标签调用seo人人网
  • 林州网站建设哪家便宜百度教育app
  • 找人做网站需要什么软件百度seo入驻
  • 网站建设服务器搭建百度商家平台客服电话
  • 网站改版设计要多久南宁网络推广软件
  • 网络工程师证书考取条件武汉网站营销seo方案
  • 南昌网站seo哪家公司好百度引擎入口官网
  • 今日头条新闻2022太原seo优化公司
  • wordpress需要翻墙吗沈阳seo排名收费
  • 昌平哪有做网站的公司如何做推广最有效果
  • 山东汽车行业网站开发今天的新闻有哪些
  • 百度最容易收录的网站公司策划推广
  • 用织梦模板怎么做动态网站完美动力培训价格表
  • wordpress登陆插件seo排名首页
  • 怎么做公司免费网站网络广告推广方式
  • 关于网站建设昆明seo关键词排名