发新话题
打印

[原创]sql注入中文转换器源码

[原创]sql注入中文转换器源码

本软件在黑基有下载
说明 :汉字的asc码为负值
       具体详细原理可以看看 《黑客防线》2004 年第7期
       攻册 page 32 我觉得此文章分析的很好

下面是我自己针对Access写的工具源码

'版权所有 东方
'sql注入中文转换器v1.0


Option Explicit

Private Sub Command1_Click()

Text1.Text = Asc(Text1.Text)

End Sub

Private Sub Command2_Click()

Dim a
a = 65536 + Val(Text2.Text) 'val 用于从字符串中提取数字
a = Hex(a)
Text2.Text = Chr("&H" + a) '必须加&H表示16进制

End Sub
欢迎2008!

TOP

发新话题