如果只輸:/1.asp 就不能看到正常的數(shù)據(jù),因為沒有參數(shù)!
想知道有沒有Cookies問題(也就是有沒有Request("XXX")格式問題)
先用IE輸入:/1.asp加載網(wǎng)頁,顯示不正常(沒有輸參數(shù)的原因),之后在IE輸入框再輸入
javascript:alert(document.cookie="id="+escape("123"));
說明:
document.cookie="id="+escape("123") 就是把 123 保存到Cookies 的 ID 中。
alert(xxx) 就是彈對話框。
按回車后,會看到彈出一個對話框 內(nèi)容是: id=123,之后,刷新網(wǎng)頁,如果正常顯示,表示是用Request("ID") 這樣的
格式收集數(shù)據(jù),就可以試Cookies注入了。
如果代碼是用Request.QueryString或Request.Form收集數(shù)據(jù)的話,是沒有Cookies注入問題的,因為服務程序是直截從