随笔分类 -  .NET

摘要:在使用FCKeditor时,如果使用“上传”对话框上传文件,可能导致客户端出现"权限被拒绝(Permissiondenied)"错误。解决方法使用VS2005打开FredCK.FCKeditorV2.vs2005.csproj,打开FileBrowser> FileWorkerBase.cs,在第118行Response.Write(@"(function(){var d=document.domain;while(true){try{varA=window.top.opener.document.domain;break;}catch(e){};d=d.r 阅读全文
posted @ 2011-07-18 16:41 lear 阅读(238) 评论(0) 推荐(0) 编辑
摘要:前一段时间,由于用了fckeditor,没有修改fckeditor的漏洞,被人家上传了木马,使得网站上出现不良信息,服务器被封半个月,心理很郁闷,所以今天把fckeditor的漏洞以及能彻底解决这些漏洞的办法写出来。 你到网上搜索一下fckeditor漏洞,可以出现很多文章,都是关于它的很多漏洞,可能是转为他太出名了吧。漏洞太多。 你仔细看看,所有漏洞,都是是关于一些上传文件的。原理是由于IIS对一些改名的文件解析所导致的。 由于Fckeditor对第一次上传123.asp;123.jpg 这样的格式做了过滤。也就是IIS6解析漏洞。 上传第一次。被过滤为123_asp;123.jpg 从而. 阅读全文
posted @ 2011-06-10 18:16 lear 阅读(2072) 评论(0) 推荐(0) 编辑
摘要:((new Random()).Next(1000,9999)).ToString() 阅读全文
posted @ 2010-09-06 12:56 lear 阅读(134) 评论(0) 推荐(0) 编辑
摘要:[代码] 阅读全文
posted @ 2010-07-27 09:56 lear 阅读(168) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示