access爆库的另一方法

类别:Asp 点击:0 评论:0 推荐:
网上看到的,对于提交查询位于2级路径的asp有效,不过经过测试不是100%成功。比如:
http://www.xxx.com/bbs/news.asp?id=1换成
http://www.xxx.com/bbs%5cnews.asp?id=1
即把“/”换成“%5c”提交
成功的话数据库的物理路径就暴露出来了,不知是为何

本文地址:http://com.8s8s.com/it/it8329.htm