Kết quả 1 đến 10 của 16
-
28-03-08, 09:59 PM #1
Links Down Web Của Nguyễn Mạnh Hà đây
Khách viếng thăm hãy cùng congacon xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
28-03-08, 10:51 PM #2
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
Có đùng web của nmh_online không đây, anh nmh_onlnie vào viết vài chữ để thăm dò hàng chính hãng xem nào .
Khách viếng thăm hãy cùng bachcotsau xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
28-03-08, 10:53 PM #3
- Ngày tham gia
- May 2006
- Đang ở
- Chuyển bị lặn
- Bài viết
- 482
- Thanks
- 13
- Thanked 357 Times in 119 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
cái này đúng rồi nhưng chỉ có các chức năng cơ bản chưa hoàn thiện
chỉ nên dùng off vì cái này nếu đưa lên online bị lỗi SQL InjectionCác PRO Tha Em
-
29-03-08, 12:26 AM #4
- Ngày tham gia
- Mar 2008
- Bài viết
- 9
- Thanks
- 0
- Thanked 0 Times in 0 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
Haaa, web bị lỗi thì đưa lên làm gì nhỉ, đưa lên để làm trò cười à. Có phải chủ yếu đưa lên để nhờ mọi người test lỗi cho không. Bạn nào pro fix hộ lỗi SQL Injection cho anh ấy đi, đảm bảo fix được sẽ có người bị mất $ đấy.
Khách viếng thăm hãy cùng quantuhycau xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
29-03-08, 12:46 AM #5
-
29-03-08, 12:58 AM #6
- Ngày tham gia
- Mar 2008
- Bài viết
- 9
- Thanks
- 0
- Thanked 0 Times in 0 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
Khách viếng thăm hãy cùng quantuhycau xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
29-03-08, 01:12 AM #7
- Ngày tham gia
- Apr 2007
- Bài viết
- 146
- Thanks
- 0
- Thanked 0 Times in 0 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
ăn nói biết ngượng mồm chút
ngồi ăn sẵn mà làm như cha người khác nhỉ?
tôi chả cần xài cũng chả quan tâm hay muốn biết cái web trên tròn méo thế nào nhưng nghe ông comment ngứa mắt quá chịu không nổi!Khách viếng thăm hãy cùng HKDdev.team xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
29-03-08, 06:54 AM #8
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
ai muốn fix lỗi sql injection tớ sẽ hướng dẫn. vì những cái web share free thì bao giờ cũng vậy sau đây là cách fix sql injection cho một trang web đăng nhập
<!--#includes file="conn.asp"-->
<!--#include file="hexpass.asp" -->
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<body style="font-family: tahoma;" leftmargin="0" bottommargin="0" rightmargin="0" topmargin="0" bgcolor="#000000">
<%
Response.Buffer = True
Response.Expires = -1
Response.ExpiresAbsolute = Now() - 2
Response.AddHeader "pragma","no-cache"
Response.AddHeader "cache-control","private"
Response.CacheControl = "No-Store"
sub Anti(antoan)
if Instr(LCase(antoan),";")<>0 then response.end
if Instr(LCase(antoan),"-")<>0 then response.end
if Instr(LCase(antoan),"--")<>0 then response.end
if Instr(LCase(antoan),"[")<>0 then response.end
if Instr(LCase(antoan),"]")<>0 then response.end
if Instr(LCase(antoan),"{")<>0 then response.end
if Instr(LCase(antoan),"}")<>0 then response.end
if Instr(LCase(antoan),"update")<>0 then response.end
if Instr(LCase(antoan),"delete")<>0 then response.end
if Instr(LCase(antoan),"1=1--")<>0 then response.end
if Instr(LCase(antoan),"'")<>0 then response.end
if Instr(LCase(antoan),"=")<>0 then response.end
if Instr(LCase(antoan),"+")<>0 then response.end
if Instr(LCase(antoan),"(")<>0 then response.end
if Instr(LCase(antoan),")")<>0 then response.end
if Instr(LCase(antoan),"&")<>0 then response.end
if Instr(LCase(antoan),"%")<>0 then response.end
if Instr(LCase(antoan),"$")<>0 then response.end
if Instr(LCase(antoan),"#")<>0 then response.end
if Instr(LCase(antoan),"*")<>0 then response.end
if Instr(LCase(antoan),"~")<>0 then response.end
if Instr(LCase(antoan),"`")<>0 then response.end
if Instr(LCase(antoan),"|")<>0 then response.end
if Instr(LCase(antoan),"\")<>0 then response.end
if Instr(LCase(antoan),"/")<>0 then response.end
if Instr(LCase(antoan),"_")<>0 then response.end
if Instr(LCase(antoan),"^")<>0 then response.end
if Instr(LCase(antoan),"or")<>0 then response.end
end sub
strUsername = Trim(Mid(Request.Form("UserName"), 1, 15))
strPassword = LCase(Trim(Mid(Request.Form("Password"), 1, 15)))
strUserName = Replace(strUserName, "'", "''", 1, -1, 1)
Anti(strUsername)
Anti(strPassword)
sSQL = "SELECT * FROM tblConfig WHERE Username='" & strUserName & "';"
Set adoRec = Server.CreateObject("ADODB.Recordset")
adoRec.CursorType = 2
adoRec.LockType = 3
adoRec.Open sSQL, adoConn, 3, 3
if adoRec.EOF or adoRec.BOF then
response.write "<script language=javascript>alert('Tên đăng nhập không đúng');history.back()</script>"
response.end
end if
strEncyptedPassword = strPassword
strEncyptedPassword = HashEncode(strEncyptedPassword)
IF adoRec("Password") = strEncyptedPassword THEN
Session("User") = strUsername
Session("Login") = True
adoRec.Update
adoRec.Requery
Response.Redirect "index.asp"
Else
response.write "<script language=javascript>alert('Mật khẩu không đúng');history.back()</script>"
response.end
End If
Set adoRec=Nothing
%>
chú ý đến những đoạn tô đậm, với cái sub antoan() nó sẽ loại ra những ký tự đặc biệt khi có những kẽ hack thì nó sẽ ra màn hình đen thui, có lẻ nó sẽ chống được 95% về mặt web. còn nó hacks đường khác thì tui bó tay. nếu ai không hiểu cách chống hack trên thì cứ post tui biết thì tui hướng dẫn. cũng học hỏi từ người này rồi bày cho người khác thôi. búa rìu không dám qua mắt thợ, nhưng biết chút ít chia sẽ cho anh em còn hơn những kẻ biết nhiều mà luốn muốn trục lợi ích kỹ. mong là mọi người đều đóng góp ý kiến để FR ngày càng phát triển.Khách viếng thăm hãy cùng congacon xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
29-03-08, 07:32 AM #9
- Ngày tham gia
- Jun 2006
- Bài viết
- 29
- Thanks
- 1
- Thanked 0 Times in 0 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
Khách viếng thăm hãy cùng Kimhieuqtvn xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
29-03-08, 10:56 AM #10
- Ngày tham gia
- Sep 2006
- Đang ở
- Vietnamese
- Bài viết
- 284
- Thanks
- 0
- Thanked 40 Times in 7 Posts
Ðề: Links Down Web Của Nguyễn Mạnh Hà đây
Bác HÀ tự tay share 1 cái cho anh em dùng đi,
Khách viếng thăm hãy cùng vutuyen xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
Các Chủ đề tương tự
-
Xin Links Down TSBD 0.3 hình chiếc xe @@!
Bởi taizero30 trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 2Bài viết cuối: 03-06-11, 09:35 PM