亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? clsup.asp

?? asp程序,自動投稿系統,也可以用來學生交作業,原創程序.
?? ASP
字號:
<%
'--------------------------------------------------------------------------------------------
'轉發時請保留此聲明信息,這段聲明不并會影響你的速度!
'*******************   先鋒無組件上傳類(杜絕上傳漏洞版) Ver2004  ********************
'作者:梁無懼、孫立宇、apollosun、ezhonghua
'官方網站:http://www.lkstar.com      技術支持論壇:http://bbs.lkstar.com
'電子郵件:kickball@netease.com       在線QQ:94294089
'版權聲明:版權沒有,盜版不究,源碼公開,各種用途均可免費使用,歡迎你到技術論壇來尋求支持。
'網上流行的所有的無組件上傳類都有該類漏洞——黑客利用抓包嗅探、ULTRAEDIT和“網絡軍刀”
'等黑客工具偽造IP包,可以突破服務器端對上傳文件名、路徑的判斷,從而巧妙上傳ASP、ASA、CGI、CDX、
'CER、ASPX類型的網頁木馬。本人仔細分析了各種黑客手段,針對網上最流行的無懼上傳類進行修改,
'在寫入服務端的最后關鍵使黑客的如意算盤付之東流.目前提供的這個類完全堵上了上傳漏洞,請放心使用!
'詳細使用說明或范例請見下載附件或到本人官方站點下載!
'---------------------------------------------------------------------------------------------
class clsUp  '文件上傳類
'------------------------
Dim Form,File
Dim AllowExt_	'允許上傳類型(白名單)
Dim NoAllowExt_	'不允許上傳類型(黑名單)
Private	oUpFileStream	'上傳的數據流
Private isErr_		'錯誤的代碼,0或true表示無錯
Private ErrMessage_	'錯誤的字符串信息
Private isGetData_	'指示是否已執行過GETDATA過程

'------------------------------------------------------------------
'類的屬性
Public Property Get Version
	Version="先鋒上傳類(無懼類改進安全版) Version 2004"
End Property

Public Property Get isErr		'錯誤的代碼,0或true表示無錯
	isErr=isErr_
End Property

Public Property Get ErrMessage		'錯誤的字符串信息
	ErrMessage=ErrMessage_
End Property

Public Property Get AllowExt		'允許上傳類型(白名單)
	AllowExt=AllowExt_
End Property

Public Property Let AllowExt(Value)	'允許上傳類型(白名單)
	AllowExt_=LCase(Value)
End Property

Public Property Get NoAllowExt		'不允許上傳類型(黑名單)
	NoAllowExt=NoAllowExt_
End Property

Public Property Let NoAllowExt(Value)	'不允許上傳類型(黑名單)
	NoAllowExt_=LCase(Value)
End Property

'----------------------------------------------------------------
'類實現代碼

'初始化類
Private Sub Class_Initialize
	isErr_ = 0
	NoAllowExt=""		'黑名單,可以在這里預設不可上傳的文件類型,以文件的后綴名來判斷,不分大小寫,每個每綴名用;號分開,如果黑名單為空,則判斷白名單
	NoAllowExt=LCase(NoAllowExt)
	AllowExt=""		'白名單,可以在這里預設可上傳的文件類型,以文件的后綴名來判斷,不分大小寫,每個后綴名用;號分開
	AllowExt=LCase(AllowExt)
	isGetData_=false
End Sub

'類結束
Private Sub Class_Terminate	
	on error Resume Next
	'清除變量及對像
	Form.RemoveAll
	Set Form = Nothing
	File.RemoveAll
	Set File = Nothing
	oUpFileStream.Close
	Set oUpFileStream = Nothing
End Sub

'分析上傳的數據
Public Sub GetData (MaxSize)
	 '定義變量
	on error Resume Next
	if isGetData_=false then 
		Dim RequestBinDate,sSpace,bCrLf,sInfo,iInfoStart,iInfoEnd,tStream,iStart,oFileInfo
		Dim sFormValue,sFileName
		Dim iFindStart,iFindEnd
		Dim iFormStart,iFormEnd,sFormName
		'代碼開始
		If Request.TotalBytes < 1 Then	'如果沒有數據上傳
			isErr_ = 1
			ErrMessage_="沒有數據上傳"
			Exit Sub
		End If
		If MaxSize > 0 Then '如果限制大小
			If Request.TotalBytes > maxsize Then
			isErr_ = 2	'如果上傳的數據超出限制大小
			ErrMessage_="上傳的數據超出限制大小"
			Exit Sub
			End If
		End If
		Set Form = Server.CreateObject ("Scripting.Dictionary")
		Form.CompareMode = 1
		Set File = Server.CreateObject ("Scripting.Dictionary")
		File.CompareMode = 1
		Set tStream = Server.CreateObject ("ADODB.Stream")
		Set oUpFileStream = Server.CreateObject ("ADODB.Stream")
		oUpFileStream.Type = 1
		oUpFileStream.Mode = 3
		oUpFileStream.Open 
		oUpFileStream.Write Request.BinaryRead (Request.TotalBytes)
		oUpFileStream.Position = 0
		RequestBinDate = oUpFileStream.Read 
		iFormEnd = oUpFileStream.Size
		bCrLf = ChrB (13) & ChrB (10)
		'取得每個項目之間的分隔符
		sSpace = MidB (RequestBinDate,1, InStrB (1,RequestBinDate,bCrLf)-1)
		iStart = LenB(sSpace)
		iFormStart = iStart+2
		'分解項目
		Do
			iInfoEnd = InStrB (iFormStart,RequestBinDate,bCrLf & bCrLf)+3
			tStream.Type = 1
			tStream.Mode = 3
			tStream.Open
			oUpFileStream.Position = iFormStart
			oUpFileStream.CopyTo tStream,iInfoEnd-iFormStart
			tStream.Position = 0
			tStream.Type = 2
			tStream.CharSet = "gb2312"
			sInfo = tStream.ReadText			
			'取得表單項目名稱
			iFormStart = InStrB (iInfoEnd,RequestBinDate,sSpace)-1
			iFindStart = InStr (22,sInfo,"name=""",1)+6
			iFindEnd = InStr (iFindStart,sInfo,"""",1)
			sFormName = Mid	(sinfo,iFindStart,iFindEnd-iFindStart)
			'如果是文件
			If InStr (45,sInfo,"filename=""",1) > 0 Then
				Set oFileInfo = new clsFileInfo
				'取得文件屬性
				iFindStart = InStr (iFindEnd,sInfo,"filename=""",1)+10
				iFindEnd = InStr (iFindStart,sInfo,""""&vbCrLf,1)
				sFileName = Mid	(sinfo,iFindStart,iFindEnd-iFindStart)
				oFileInfo.FileName = GetFileName(sFileName)
				oFileInfo.FilePath = GetFilePath(sFileName)
				oFileInfo.FileExt = GetFileExt(sFileName)
				iFindStart = InStr (iFindEnd,sInfo,"Content-Type: ",1)+14
				iFindEnd = InStr (iFindStart,sInfo,vbCr)
				oFileInfo.FileMIME = Mid(sinfo,iFindStart,iFindEnd-iFindStart)
				oFileInfo.FileStart = iInfoEnd
				oFileInfo.FileSize = iFormStart -iInfoEnd -2
				oFileInfo.FormName = sFormName
				file.add sFormName,oFileInfo
			else
			'如果是表單項目
				tStream.Close
				tStream.Type = 1
				tStream.Mode = 3
				tStream.Open
				oUpFileStream.Position = iInfoEnd 
				oUpFileStream.CopyTo tStream,iFormStart-iInfoEnd-2
				tStream.Position = 0
				tStream.Type = 2
				tStream.CharSet = "gb2312"
				sFormValue = tStream.ReadText
				If Form.Exists (sFormName) Then
					Form (sFormName) = Form (sFormName) & ", " & sFormValue
					else
					Form.Add sFormName,sFormValue
				End If
			End If
			tStream.Close
			iFormStart = iFormStart+iStart+2
			'如果到文件尾了就退出
		Loop Until (iFormStart+2) >= iFormEnd 
		RequestBinDate = ""
		Set tStream = Nothing
		isGetData_=true
	end if
End Sub

'保存到文件,自動覆蓋已存在的同名文件
Public Function SaveToFile(Item,Path)
	SaveToFile=SaveToFileEx(Item,Path,True)
End Function

'保存到文件,自動設置文件名
Public Function AutoSave(Item,Path)
	AutoSave=SaveToFileEx(Item,Path,false)
End Function

'保存到文件,OVER為真時,自動覆蓋已存在的同名文件,否則自動把文件改名保存
Private Function SaveToFileEx(Item,Path,Over)
	On Error Resume Next
	Dim oFileStream
	Dim tmpPath
	Dim nohack '防黑緩沖
	isErr=0
	Set oFileStream = CreateObject ("ADODB.Stream")
	oFileStream.Type = 1
	oFileStream.Mode = 3
	oFileStream.Open
	oUpFileStream.Position = File(Item).FileStart
	oUpFileStream.CopyTo oFileStream,File(Item).FileSize
	nohack=split(path,".") '重要修改,防止黑客二進制"01"斷名!!!
	tmpPath=nohack(0)&"."&nohack(ubound(nohack)) '重要修改,防止黑客二進制"01"斷名!!!
	if Over then
		if isAllowExt(GetFileExt(tmpPath)) then
			oFileStream.SaveToFile tmpPath,2
			Else
			isErr_=3
			ErrMessage_="該后綴名的文件不允許上傳!"
		End if
	Else
		Path=GetFilePath(Path)
		if isAllowExt(File(Item).FileExt) then
			do
				Err.Clear()
				nohack=split(Path&GetNewFileName()&"."&File(Item).FileExt,".") '重要修改,防止黑客二進制"01"斷名!!!
				tmpPath=nohack(0)&"."&nohack(ubound(nohack)) '重要修改,防止黑客二進制"01"斷名!!!
				oFileStream.SaveToFile tmpPath
			loop Until Err.number<1
			oFileStream.SaveToFile Path
			Else
			isErr_=3
			ErrMessage_="該后綴名的文件不允許上傳!"
		End if
	End if
	oFileStream.Close
	Set oFileStream = Nothing
	if isErr_=3 then SaveToFileEx="" else SaveToFileEx=GetFileName(tmpPath)
End Function

'取得文件數據
Public Function FileData(Item)
	isErr_=0
	if isAllowExt(File(Item).FileExt) then
		oUpFileStream.Position = File(Item).FileStart
		FileData = oUpFileStream.Read (File(Item).FileSize)
		Else
		isErr_=3
		ErrMessage_="該后綴名的文件不允許上傳!"
		FileData=""
	End if
End Function


'取得文件路徑
Public function GetFilePath(FullPath)
  If FullPath <> "" Then
    GetFilePath = Left(FullPath,InStrRev(FullPath, "\"))
    Else
    GetFilePath = ""
  End If
End function

'取得文件名
Public Function GetFileName(FullPath)
  If FullPath <> "" Then
    GetFileName = mid(FullPath,InStrRev(FullPath, "\")+1)
    Else
    GetFileName = ""
  End If
End function

'取得文件的后綴名
Public Function GetFileExt(FullPath)
  If FullPath <> "" Then
    GetFileExt = LCase(Mid(FullPath,InStrRev(FullPath, ".")+1))
    Else
    GetFileExt = ""
  End If
End function

'取得一個不重復的序號
Public Function GetNewFileName()
	dim ranNum
	dim dtNow
	dtNow=Now()
	ranNum=int(90000*rnd)+10000
	GetNewFileName=year(dtNow) & right("0" & month(dtNow),2) & right("0" & day(dtNow),2) & right("0" & hour(dtNow),2) & right("0" & minute(dtNow),2) & right("0" & second(dtNow),2) & ranNum
End Function

Public Function isAllowExt(Ext)
	if NoAllowExt="" then
		isAllowExt=cbool(InStr(1,";"&AllowExt&";",LCase(";"&Ext&";")))
	else
		isAllowExt=not CBool(InStr(1,";"&NoAllowExt&";",LCase(";"&Ext&";")))
	end if
End Function
End Class
'----------------------------------------------------------------------------------------------------
'文件屬性類
Class clsFileInfo
Dim FormName,FileName,FilePath,FileSize,FileMIME,FileStart,FileExt
End Class
%>

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
亚洲美女在线一区| 日本道在线观看一区二区| 99久久婷婷国产| 日韩一级片在线观看| 一区二区三区四区在线| 国产成人啪午夜精品网站男同| 欧美四级电影网| 国产精品进线69影院| 秋霞电影网一区二区| 在线观看不卡一区| 亚洲国产精品t66y| 狠狠色狠狠色综合系列| 欧美日韩中文字幕一区| 国产精品福利影院| 国产露脸91国语对白| 日韩视频一区二区在线观看| 亚洲午夜在线视频| 91丝袜美女网| 中文字幕亚洲一区二区av在线| 国产综合色视频| 欧美大胆人体bbbb| 日韩精品成人一区二区在线| 91免费视频大全| 亚洲日本va在线观看| 国产高清亚洲一区| 亚洲国产精品99久久久久久久久 | 欧美专区日韩专区| 国产精品卡一卡二卡三| 国产aⅴ综合色| 中文欧美字幕免费| 成人免费黄色在线| 国产精品免费视频一区| 成人午夜电影网站| 亚洲婷婷综合久久一本伊一区| 成人av在线播放网站| 国产精品污污网站在线观看 | 日本亚洲电影天堂| 国产精品―色哟哟| 麻豆成人av在线| 欧美体内she精高潮| 亚洲一区在线看| 欧美日韩一区二区不卡| 爽爽淫人综合网网站| 91精品免费在线| 国产一区高清在线| 中文字幕一区二区三区不卡在线| 99综合影院在线| 亚洲国产乱码最新视频| 3atv一区二区三区| 国产一区二区三区四区五区美女| 国产农村妇女毛片精品久久麻豆 | 国产精品网站在线播放| www.亚洲在线| 亚洲成a人片综合在线| 欧美岛国在线观看| eeuss影院一区二区三区 | 精品综合免费视频观看| 久久久蜜桃精品| 色94色欧美sute亚洲线路一久 | 偷窥少妇高潮呻吟av久久免费| 91精品欧美一区二区三区综合在| 精品一区二区三区不卡| 欧美国产综合一区二区| 欧美日韩国产综合久久| 黄网站免费久久| 一区二区三区四区不卡视频| 在线成人av影院| 国产二区国产一区在线观看| 一区二区三区在线不卡| 精品国产一区二区在线观看| 成人av片在线观看| 日本免费在线视频不卡一不卡二| 欧美激情一区二区三区蜜桃视频 | 91麻豆自制传媒国产之光| 亚洲成人av电影| 国产精品亲子伦对白| 欧美日韩国产美| 99久久久国产精品免费蜜臀| 日本在线播放一区二区三区| 中文字幕中文字幕在线一区| 9191精品国产综合久久久久久| www.日韩精品| 精品一二线国产| 亚洲一区av在线| 国产精品久久看| 久久看人人爽人人| 日韩午夜在线观看| 欧美色图在线观看| 91网址在线看| 国产成人高清视频| 久久国内精品视频| 日产精品久久久久久久性色| 樱桃视频在线观看一区| 国产精品三级电影| 久久久久久黄色| 日韩精品一区二区三区蜜臀 | 成人午夜伦理影院| 精品一区二区三区在线视频| 天天综合网 天天综合色| 亚洲免费av网站| 亚洲欧美日韩国产一区二区三区 | 日韩欧美成人一区| 欧美疯狂做受xxxx富婆| 欧美亚洲另类激情小说| 菠萝蜜视频在线观看一区| 国产成人av一区二区三区在线 | 亚洲狼人国产精品| 国产精品久久久久久久蜜臀 | 精品久久久久99| 欧美一区二区免费观在线| 欧洲精品在线观看| 在线一区二区视频| 在线观看日韩毛片| 欧美性猛交xxxx乱大交退制版| 99国产精品视频免费观看| 91亚洲永久精品| 91一区二区在线| 欧美自拍偷拍午夜视频| 欧美日韩三级一区| 欧美日韩精品系列| 日韩一区二区三区免费看 | 国产精品二三区| 中文字幕欧美一区| 夜夜嗨av一区二区三区网页| 亚洲国产精品一区二区久久| 性久久久久久久久久久久| 日韩国产在线观看一区| 久久国产生活片100| 国产一区二区伦理片| 国产v日产∨综合v精品视频| 成人黄动漫网站免费app| 色综合久久88色综合天天| 欧洲精品在线观看| 欧美一二三四区在线| 欧美精品一区二区三区视频| 国产嫩草影院久久久久| 亚洲色图色小说| 亚洲成av人片在线观看| 精品影视av免费| 99久久免费精品高清特色大片| 欧美性色综合网| 91精品国产免费久久综合| 久久久精品日韩欧美| 亚洲激情av在线| 午夜精彩视频在线观看不卡| 精品一区二区三区在线视频| 99国产精品久久久久| 91精品国产日韩91久久久久久| 国产日韩高清在线| 亚洲一区二区三区四区五区黄| 午夜久久久久久久久| 国产成人在线视频网址| 欧美三级视频在线播放| 久久精品亚洲国产奇米99| 一区二区日韩av| 国产盗摄一区二区三区| 欧美午夜一区二区三区| 国产亚洲人成网站| 视频一区二区中文字幕| 成人午夜视频福利| 日韩免费观看高清完整版| 国产精品久久久久久久岛一牛影视 | 欧美日韩免费一区二区三区视频| 日韩欧美三级在线| 亚洲精品视频在线观看网站| 国产原创一区二区三区| 欧美色图激情小说| 中文字幕 久热精品 视频在线| 午夜影院在线观看欧美| 97精品久久久午夜一区二区三区 | 亚洲免费在线电影| 国产麻豆午夜三级精品| 91精品久久久久久久99蜜桃 | 国产精品卡一卡二| 精彩视频一区二区| 91精选在线观看| 亚洲图片有声小说| 91猫先生在线| 中文字幕欧美一| 成人综合激情网| 久久精品一区蜜桃臀影院| 免费高清不卡av| 欧美日韩一区二区不卡| 亚洲人成网站色在线观看| 国产精品一二三区在线| 欧美大片在线观看一区| 青草av.久久免费一区| 欧美日韩一区二区三区四区| 亚洲女人小视频在线观看| 99re在线视频这里只有精品| 国产精品色婷婷久久58| 国产成人精品免费视频网站| 精品福利视频一区二区三区| 美日韩黄色大片| 精品久久久三级丝袜| 国内久久精品视频| 久久精品欧美日韩| 成人免费视频网站在线观看| 国产午夜精品美女毛片视频| 国精品**一区二区三区在线蜜桃|