日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

ASP数据库插马小议

發(fā)布時間:2025/3/20 数据库 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ASP数据库插马小议 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

<from:lake2>

隨著技術(shù)的發(fā)展,ASP數(shù)據(jù)庫插馬也不是什么新鮮的東東了,相信閣下也玩過這個的吧。呵呵,那你有沒有遇到過插入的asp代碼被空格拆開的情況呢(即插入的每個字符之間都出現(xiàn)了空格)?現(xiàn)在,就讓我們來解決這個問題。

經(jīng)過對多例實際情況的分析,我發(fā)現(xiàn)只要出現(xiàn)代碼被空格隔開的數(shù)據(jù)庫,相應(yīng)的字段的Unicode壓縮屬性總是“否”。相反,如過Unicode壓縮屬性為“是”,則可以通過該字段進(jìn)行插馬。

經(jīng)過搜索,發(fā)現(xiàn)微軟官方對Unicode壓縮的描述:“Microsoft Access 2000 或更高版本使用 Unicode 字符編碼方案來表示文本、備注和超鏈接字段中的數(shù)據(jù)。Unicode 將每個字符表示為兩個字節(jié)……需要的存儲空間比在 Access 97 或更早版本中要多……可通過將文本備注超鏈接字段的“Unicode 壓縮屬性的默認(rèn)值設(shè)為來彌補 Unicode 字符表達(dá)方式所造成的影響”

哦,原來開啟了 Unicode 壓縮的話,數(shù)據(jù)庫會自動把拉丁字符(西歐語言如英語、西班牙語或德語)用1個字節(jié)來存儲;如果沒開啟,數(shù)據(jù)庫就會用2個字節(jié)(1個字節(jié)為0x00,作為文本將被自動轉(zhuǎn)換為空格)存儲拉丁字符,也就造成了插入的asp代碼被空格隔開的情況。

轉(zhuǎn)載于:https://blog.51cto.com/nov5mber/908343

總結(jié)

以上是生活随笔為你收集整理的ASP数据库插马小议的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。