divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
举例说明一个!<br/><br/><table style="width: auto;"><tr><td style="border:none;"><div class="quote"><blockquote><br/> string id = Request.QueryString["filmid"];<br/> if (id == null)<br/> {<br/> Lbl_Menu1.Text = "参数不正确,无法找到影片!";<br/> PanPlayPath2.Visible = false;<br/> PanDownPath1.Visible = false;<br/> PanDownPath2.Visible = false;<br/> panKindred.Visible = false;<br/> return;<br/> }<br/> string strqry = string.Format("select * from T_films where id={0}", id);<br/> DataView dv = DBFun.GetDataView(strqry);<br/></blockquote></div></td></tr></table><br/><br/>文件:file.aspx<br/><br/>接收filmid未经过滤即带入sql执行。导致sqlinjection。<br/><br/>利用:构造URL为<a href="http://www.test.com/film.aspx?filmid=1080" target="_blank">http://www.test.com/film.aspx?filmid=1080</a>,直接用注入工具跑出来即可!
string id = Request.QueryString["filmid"];<br/>是string 不是int 的 你用<br/><a href="http://www.test.com/film.aspx?filmid=1080" target="_blank">http://www.test.com/film.aspx?filmid=1080</a> <br/>用 1080这个数字 能 跑出来啊