亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? clsup.asp

?? 圖片管理系統,可以自動播放圖片,可以后臺上傳,管理.十分實用
?? ASP
字號:
<%
'--------------------------------------------------------------------------------------------
'轉發時請保留此聲明信息,這段聲明不并會影響你的速度!
'*******************   先鋒無組件上傳類(杜絕上傳漏洞版) Ver2004  ********************
'作者:梁無懼、孫立宇、apollosun、ezhonghua
'官方網站:http://www.lkstar.com      技術支持論壇:http://bbs.lkstar.com
'電子郵件:kickball@netease.com       在線QQ:94294089
'版權聲明:版權沒有,盜版不究,源碼公開,各種用途均可免費使用,歡迎你到技術論壇來尋求支持。
'網上流行的所有的無組件上傳類都有該類漏洞——黑客利用抓包嗅探、ULTRAEDIT和“網絡軍刀”
'等黑客工具偽造IP包,可以突破服務器端對上傳文件名、路徑的判斷,從而巧妙上傳ASP、ASA、CGI、CDX、
'CER、ASPX類型的網頁木馬。本人仔細分析了各種黑客手段,針對網上最流行的無懼上傳類進行修改,
'在寫入服務端的最后關鍵使黑客的如意算盤付之東流.目前提供的這個類完全堵上了上傳漏洞,請放心使用!
'詳細使用說明或范例請見下載附件或到本人官方站點下載!
'---------------------------------------------------------------------------------------------
class clsUp  '文件上傳類
'------------------------
Dim Form,File
Dim AllowExt_	'允許上傳類型(白名單)
Dim NoAllowExt_	'不允許上傳類型(黑名單)
Private	oUpFileStream	'上傳的數據流
Private isErr_		'錯誤的代碼,0或true表示無錯
Private ErrMessage_	'錯誤的字符串信息
Private isGetData_	'指示是否已執行過GETDATA過程

'------------------------------------------------------------------
'類的屬性
Public Property Get Version
	Version=""
End Property

Public Property Get isErr		'錯誤的代碼,0或true表示無錯
	isErr=isErr_
End Property

Public Property Get ErrMessage		'錯誤的字符串信息
	ErrMessage=ErrMessage_
End Property

Public Property Get AllowExt		'允許上傳類型(白名單)
	AllowExt=AllowExt_
End Property

Public Property Let AllowExt(Value)	'允許上傳類型(白名單)
	AllowExt_=LCase(Value)
End Property

Public Property Get NoAllowExt		'不允許上傳類型(黑名單)
	NoAllowExt=NoAllowExt_
End Property

Public Property Let NoAllowExt(Value)	'不允許上傳類型(黑名單)
	NoAllowExt_=LCase(Value)
End Property

'----------------------------------------------------------------
'類實現代碼

'初始化類
Private Sub Class_Initialize
	isErr_ = 0
	NoAllowExt=""		'黑名單,可以在這里預設不可上傳的文件類型,以文件的后綴名來判斷,不分大小寫,每個每綴名用;號分開,如果黑名單為空,則判斷白名單
	NoAllowExt=LCase(NoAllowExt)
	AllowExt=""		'白名單,可以在這里預設可上傳的文件類型,以文件的后綴名來判斷,不分大小寫,每個后綴名用;號分開
	AllowExt=LCase(AllowExt)
	isGetData_=false
End Sub

'類結束
Private Sub Class_Terminate	
	on error Resume Next
	'清除變量及對像
	Form.RemoveAll
	Set Form = Nothing
	File.RemoveAll
	Set File = Nothing
	oUpFileStream.Close
	Set oUpFileStream = Nothing
End Sub

'分析上傳的數據
Public Sub GetData (MaxSize)
	 '定義變量
	on error Resume Next
	if isGetData_=false then 
		Dim RequestBinDate,sSpace,bCrLf,sInfo,iInfoStart,iInfoEnd,tStream,iStart,oFileInfo
		Dim sFormValue,sFileName
		Dim iFindStart,iFindEnd
		Dim iFormStart,iFormEnd,sFormName
		'代碼開始
		If Request.TotalBytes < 1 Then	'如果沒有數據上傳
			isErr_ = 1
			ErrMessage_="沒有數據上傳"
			Exit Sub
		End If
		If MaxSize > 0 Then '如果限制大小
			If Request.TotalBytes > MaxSize Then
			isErr_ = 2	'如果上傳的數據超出限制大小
			ErrMessage_="上傳的數據超出限制大小"
			Exit Sub
			End If
		End If
		Set Form = Server.CreateObject ("Scripting.Dictionary")
		Form.CompareMode = 1
		Set File = Server.CreateObject ("Scripting.Dictionary")
		File.CompareMode = 1
		Set tStream = Server.CreateObject ("ADODB.Stream")
		Set oUpFileStream = Server.CreateObject ("ADODB.Stream")
		oUpFileStream.Type = 1
		oUpFileStream.Mode = 3
		oUpFileStream.Open 
		oUpFileStream.Write Request.BinaryRead (Request.TotalBytes)
		oUpFileStream.Position = 0
		RequestBinDate = oUpFileStream.Read 
		iFormEnd = oUpFileStream.Size
		bCrLf = ChrB (13) & ChrB (10)
		'取得每個項目之間的分隔符
		sSpace = MidB (RequestBinDate,1, InStrB (1,RequestBinDate,bCrLf)-1)
		iStart = LenB(sSpace)
		iFormStart = iStart+2
		'分解項目
		Do
			iInfoEnd = InStrB (iFormStart,RequestBinDate,bCrLf & bCrLf)+3
			tStream.Type = 1
			tStream.Mode = 3
			tStream.Open
			oUpFileStream.Position = iFormStart
			oUpFileStream.CopyTo tStream,iInfoEnd-iFormStart
			tStream.Position = 0
			tStream.Type = 2
			tStream.CharSet = "gb2312"
			sInfo = tStream.ReadText			
			'取得表單項目名稱
			iFormStart = InStrB (iInfoEnd,RequestBinDate,sSpace)-1
			iFindStart = InStr (22,sInfo,"name=""",1)+6
			iFindEnd = InStr (iFindStart,sInfo,"""",1)
			sFormName = Mid	(sinfo,iFindStart,iFindEnd-iFindStart)
			'如果是文件
			If InStr (45,sInfo,"filename=""",1) > 0 Then
				Set oFileInfo = new clsFileInfo
				'取得文件屬性
				iFindStart = InStr (iFindEnd,sInfo,"filename=""",1)+10
				iFindEnd = InStr (iFindStart,sInfo,""""&vbCrLf,1)
				sFileName = Mid	(sinfo,iFindStart,iFindEnd-iFindStart)
				oFileInfo.FileName = GetFileName(sFileName)
				oFileInfo.FilePath = GetFilePath(sFileName)
				oFileInfo.FileExt = GetFileExt(sFileName)
				iFindStart = InStr (iFindEnd,sInfo,"Content-Type: ",1)+14
				iFindEnd = InStr (iFindStart,sInfo,vbCr)
				oFileInfo.FileMIME = Mid(sinfo,iFindStart,iFindEnd-iFindStart)
				oFileInfo.FileStart = iInfoEnd
				oFileInfo.FileSize = iFormStart -iInfoEnd -2
				oFileInfo.FormName = sFormName
				file.add sFormName,oFileInfo
			else
			'如果是表單項目
				tStream.Close
				tStream.Type = 1
				tStream.Mode = 3
				tStream.Open
				oUpFileStream.Position = iInfoEnd 
				oUpFileStream.CopyTo tStream,iFormStart-iInfoEnd-2
				tStream.Position = 0
				tStream.Type = 2
				tStream.CharSet = "gb2312"
				sFormValue = tStream.ReadText
				If Form.Exists (sFormName) Then
					Form (sFormName) = Form (sFormName) & ", " & sFormValue
					else
					Form.Add sFormName,sFormValue
				End If
			End If
			tStream.Close
			iFormStart = iFormStart+iStart+2
			'如果到文件尾了就退出
		Loop Until (iFormStart+2) >= iFormEnd 
		RequestBinDate = ""
		Set tStream = Nothing
		isGetData_=true
	end if
End Sub

'保存到文件,自動覆蓋已存在的同名文件
Public Function SaveToFile(Item,Path)
	SaveToFile=SaveToFileEx(Item,Path,True)
End Function

'保存到文件,自動設置文件名
Public Function AutoSave(Item,Path)
	AutoSave=SaveToFileEx(Item,Path,false)
End Function

'保存到文件,OVER為真時,自動覆蓋已存在的同名文件,否則自動把文件改名保存
Private Function SaveToFileEx(Item,Path,Over)
	On Error Resume Next
	Dim oFileStream
	Dim tmpPath
	Dim nohack '防黑緩沖
	isErr=0
	Set oFileStream = CreateObject ("ADODB.Stream")
	oFileStream.Type = 1
	oFileStream.Mode = 3
	oFileStream.Open
	oUpFileStream.Position = File(Item).FileStart
	oUpFileStream.CopyTo oFileStream,File(Item).FileSize
	nohack=split(path,".") '重要修改,防止黑客二進制"01"斷名!!!
	tmpPath=nohack(0)&"."&nohack(ubound(nohack)) '重要修改,防止黑客二進制"01"斷名!!!
	if Over then
		if isAllowExt(GetFileExt(tmpPath)) then
			oFileStream.SaveToFile tmpPath,2
			Else
			isErr_=3
			ErrMessage_="該后綴名的文件不允許上傳!"
		End if
	Else
		Path=GetFilePath(Path)
		if isAllowExt(File(Item).FileExt) then
			do
				Err.Clear()
				nohack=split(Path&GetNewFileName()&"."&File(Item).FileExt,".") '重要修改,防止黑客二進制"01"斷名!!!
				tmpPath=nohack(0)&"."&nohack(ubound(nohack)) '重要修改,防止黑客二進制"01"斷名?。?
				oFileStream.SaveToFile tmpPath
			loop Until Err.number<1
			oFileStream.SaveToFile Path
			Else
			isErr_=3
			ErrMessage_="該后綴名的文件不允許上傳!"
		End if
	End if
	oFileStream.Close
	Set oFileStream = Nothing
	if isErr_=3 then SaveToFileEx="" else SaveToFileEx=GetFileName(tmpPath)
End Function

'取得文件數據
Public Function FileData(Item)
	isErr_=0
	if isAllowExt(File(Item).FileExt) then
		oUpFileStream.Position = File(Item).FileStart
		FileData = oUpFileStream.Read (File(Item).FileSize)
		Else
		isErr_=3
		ErrMessage_="該后綴名的文件不允許上傳!"
		FileData=""
	End if
End Function


'取得文件路徑
Public function GetFilePath(FullPath)
  If FullPath <> "" Then
    GetFilePath = Left(FullPath,InStrRev(FullPath, "\"))
    Else
    GetFilePath = ""
  End If
End function

'取得文件名
Public Function GetFileName(FullPath)
  If FullPath <> "" Then
    GetFileName = mid(FullPath,InStrRev(FullPath, "\")+1)
    Else
    GetFileName = ""
  End If
End function

'取得文件的后綴名
Public Function GetFileExt(FullPath)
  If FullPath <> "" Then
    GetFileExt = LCase(Mid(FullPath,InStrRev(FullPath, ".")+1))
    Else
    GetFileExt = ""
  End If
End function

'取得一個不重復的序號
Public Function GetNewFileName()
	dim ranNum
	dim dtNow
	dtNow=Now()
	ranNum=int(90000*rnd)+10000
	GetNewFileName=year(dtNow) & right("0" & month(dtNow),2) & right("0" & day(dtNow),2) & right("0" & hour(dtNow),2) & right("0" & minute(dtNow),2) & right("0" & second(dtNow),2) & ranNum
End Function

Public Function isAllowExt(Ext)
	if NoAllowExt="" then
		isAllowExt=cbool(InStr(1,";"&AllowExt&";",LCase(";"&Ext&";")))
	else
		isAllowExt=not CBool(InStr(1,";"&NoAllowExt&";",LCase(";"&Ext&";")))
	end if
End Function
End Class
'----------------------------------------------------------------------------------------------------
'文件屬性類
Class clsFileInfo
Dim FormName,FileName,FilePath,FileSize,FileMIME,FileStart,FileExt
End Class
%>


?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
久久免费精品国产久精品久久久久| 欧美激情一区二区三区不卡| 国产精品伊人色| 亚洲一区二区视频| 久久精品亚洲乱码伦伦中文| 欧美日韩另类国产亚洲欧美一级| 国产精品一线二线三线| 婷婷国产v国产偷v亚洲高清| 国产精品国产三级国产a | 国产精品自拍网站| 亚洲高清免费视频| 亚洲欧洲色图综合| 久久久久久免费| 日韩一区二区在线观看视频播放| 色狠狠一区二区| 粉嫩一区二区三区在线看| 美女任你摸久久| 亚洲第一狼人社区| 亚洲激情中文1区| 中文字幕av一区二区三区| 欧美tickling网站挠脚心| 欧美群妇大交群的观看方式| 91在线高清观看| aa级大片欧美| 成人午夜私人影院| 高清成人在线观看| 国产美女av一区二区三区| 麻豆精品蜜桃视频网站| 日日嗨av一区二区三区四区| 亚洲国产欧美另类丝袜| 一区二区久久久| 亚洲精品高清视频在线观看| 中文字幕亚洲不卡| 国产精品电影一区二区三区| 中文av一区二区| 国产精品色婷婷| 欧美国产精品专区| 日本一区二区动态图| 国产精品欧美综合在线| 国产精品国产三级国产aⅴ中文 | 色域天天综合网| 99re66热这里只有精品3直播 | 国产成人日日夜夜| 国产麻豆精品久久一二三| 激情综合色播激情啊| 黑人巨大精品欧美黑白配亚洲| 精品在线播放午夜| 国产激情视频一区二区在线观看 | av电影一区二区| 91在线免费看| 欧美在线一区二区三区| 色国产精品一区在线观看| 色视频一区二区| 欧美卡1卡2卡| 精品国一区二区三区| 国产香蕉久久精品综合网| 国产精品久久久久久妇女6080| 亚洲色图欧美偷拍| 亚洲午夜日本在线观看| 肉色丝袜一区二区| 久久99国产精品免费| 国产成人综合亚洲网站| 91日韩精品一区| 欧美色成人综合| 欧美成人一区二区三区片免费 | 99麻豆久久久国产精品免费优播| 91在线视频18| 欧美妇女性影城| 久久人人超碰精品| 国产精品国产三级国产普通话三级 | 五月婷婷综合激情| 精品一区精品二区高清| 成a人片国产精品| 欧美私人免费视频| 欧美精品一区二区不卡| 综合久久给合久久狠狠狠97色 | 久久先锋影音av| 中文字幕一区视频| 日韩一区二区三区视频在线| 99久久国产免费看| 欧美三级蜜桃2在线观看| 欧美va在线播放| 中文字幕人成不卡一区| 日本中文在线一区| av一本久道久久综合久久鬼色| 欧美日韩国产区一| 国产日韩欧美制服另类| 亚洲一区二区在线视频| 国产一区二区看久久| 91久久精品一区二区三区| 精品久久免费看| 亚洲国产精品一区二区尤物区| 国产精品一二三四| 在线电影国产精品| 中文字幕一区在线| 韩国一区二区三区| 欧美影片第一页| 欧美国产精品专区| 美女视频一区在线观看| 色天使久久综合网天天| 久久久久97国产精华液好用吗| 一区二区三区四区在线免费观看| 国产成人免费9x9x人网站视频| 欧美日韩国产系列| 中文字幕中文字幕一区| 精品一区二区日韩| 7777女厕盗摄久久久| 亚洲女同一区二区| 国产成人久久精品77777最新版本| 欧美一区2区视频在线观看| 亚洲图片欧美激情| 成人午夜视频免费看| 日韩欧美第一区| 日韩在线播放一区二区| 在线精品视频小说1| 国产精品传媒视频| 国产精品一级片在线观看| 日韩一级大片在线观看| 无吗不卡中文字幕| av成人动漫在线观看| 国产精品狼人久久影院观看方式| 日本sm残虐另类| 欧美日韩一区二区三区四区五区| 国产精品成人一区二区三区夜夜夜| 加勒比av一区二区| 欧美日韩dvd在线观看| 亚洲精品自拍动漫在线| 91在线精品一区二区| 中文字幕第一区综合| 国产成人免费av在线| 国产午夜精品在线观看| 国产福利精品一区| 久久精品免视看| 国产成人免费在线| 欧美最猛性xxxxx直播| 7777精品伊人久久久大香线蕉的 | 中文字幕乱码一区二区免费| 国产成人午夜99999| 欧美激情一区二区三区不卡| 国产成人精品三级麻豆| 欧美经典一区二区| 成人激情黄色小说| 综合久久综合久久| 色狠狠一区二区| 午夜精品久久一牛影视| 欧美一区在线视频| 美女一区二区三区在线观看| 精品国产3级a| 丰满放荡岳乱妇91ww| 日韩美女啊v在线免费观看| 色素色在线综合| 天堂资源在线中文精品| 日韩精品一区二区三区视频播放 | 亚洲一区二区视频在线观看| 欧美日韩视频专区在线播放| 日韩精品乱码免费| 精品99999| 成人激情图片网| 一区二区三区精品| 51精品秘密在线观看| 精品一区二区三区久久| 中文字幕欧美国产| 欧美丝袜丝交足nylons| 日韩成人免费看| 国产日产欧美一区二区视频| 色噜噜久久综合| 日本不卡不码高清免费观看| 久久久精品人体av艺术| 91麻豆swag| 久久99精品久久久久久国产越南 | 国产精品毛片久久久久久| 在线视频中文字幕一区二区| 理论片日本一区| 7777精品伊人久久久大香线蕉经典版下载 | 日韩一区二区免费电影| 国产精品亚洲成人| 亚洲乱码国产乱码精品精的特点| 欧美人牲a欧美精品| 国产suv精品一区二区883| 一区二区三区免费看视频| 精品久久久影院| 色呦呦一区二区三区| 美女精品自拍一二三四| 综合激情成人伊人| 欧美xxxxx牲另类人与| 色婷婷国产精品| 国产精品综合二区| 亚洲午夜私人影院| 亚洲国产高清aⅴ视频| 91精品欧美综合在线观看最新| 成人综合婷婷国产精品久久蜜臀 | 精品国产乱码久久久久久老虎| 99国产一区二区三精品乱码| 日本欧美韩国一区三区| 综合久久久久综合| 久久九九影视网| 日韩一区二区三区在线| 91高清视频在线| 国产99精品视频| 久久精品国产亚洲高清剧情介绍|