败了,我的网站主机能通过flashget下载到我的完整asp页面!怎么办??

wwj9252003 2005-11-07 09:57:13
网站主机:windows2003,iis6,一个偶然的机会我发现使用flashget能下载到我的站点所有的完整asp文件,并且使用flashget的站点探测器能看到站点下的所有文件,也能下载!!
各位老大,怎么办呢?是我的iis6设置的有问题,还是有木马呀???
...全文
264 21 打赏 收藏 转发到动态 举报
写回复
用AI写文章
21 条回复
切换为时间正序
请发表友善的回复…
发表回复
liuph3000 2005-12-09
  • 打赏
  • 举报
回复
你网站的地址是什么?让我也下一个。哈哈

尚和空四 2005-12-09
  • 打赏
  • 举报
回复
我觉得你应该把参数如文件名,文件路径传到一个下面这个页面
在这个页面里你对文件名和路径做下更改就能不让用户看到路径了。
下面这个代码你看下。
你只要传递这个参数FileName = Request.QueryString("FileName")进来就OK了。
路径下面你可以设置,也可以自己传进来。呵这个挺好用的。
<%
From_url = Cstr(Request.ServerVariables("HTTP_REFERER"))
Serv_url = Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(From_url,8,len(Serv_url)) <> Serv_url then
response.write "非法链接!" '防止盗链
response.end
end if

Function GetFileName(longname)'/folder1/folder2/file.asp=>file.asp
while instr(longname,"/")
longname = right(longname,len(longname)-1)
wend
GetFileName = longname
End Function

Dim Stream
Dim Contents
Dim FileName
Dim TrueFileName
Dim FileExt
Const adTypeBinary = 1
FileName = Request.QueryString("FileName")
if FileName = "" Then
Response.Write "无效文件名!"
Response.End
End if
FileExt = Mid(FileName, InStrRev(FileName, ".") + 1)
Select Case UCase(FileExt)
Case "ASP", "ASA", "ASPX", "ASAX", "MDB"
Response.Write "非法操作!"
Response.End
End Select
Response.Clear
if lcase(right(FileName,3))="gif" or lcase(right(FileName,3))="jpg" or lcase(right(FileName,3))="png" then
Response.ContentType = "image/*" '对图像文件不出现下载对话框
else
Response.ContentType = "application/ms-download"
end if
Response.AddHeader "content-disposition", "attachment; filename=" & GetFileName(Request.QueryString("FileName"))
Set Stream = server.CreateObject("ADODB.Stream")
Stream.Type = adTypeBinary
Stream.Open
''if lcase(right(FileName,3))="rar" then '设置pdf类型文件目录
TrueFileName = "../admin/upsoft/"& FileName
''end if
Stream.LoadFromFile Server.MapPath(TrueFileName)
''While Not Stream.EOS
''Response.BinaryWrite Stream.Read(1024 * 64)分64块,下载,这个去掉就可以下多大都可以,加上好像不能超过5M.
''Wend
Stream.Close
Set Stream = Nothing
Response.Flush
Response.End
%>
eMooMe 2005-12-09
  • 打赏
  • 举报
回复
一般这种事情不太可能的,要不就真的乱套了

-----------------------------
www.yourlifeienjoy.com
ybfqlyq 2005-12-09
  • 打赏
  • 举报
回复
不太明白為什麼??
測試一下俺的先。
zhlym 2005-12-09
  • 打赏
  • 举报
回复
有這種事?
lisoon 2005-11-08
  • 打赏
  • 举报
回复
败啦,败啦,甘大镬.....
thinkming 2005-11-08
  • 打赏
  • 举报
回复
下载回来应该是已经执行过的文件吧那有这样的事情哦

luckyfire 2005-11-08
  • 打赏
  • 举报
回复
好像都能下下来,但是看到的内容都是ie解析过的,和右键查看源代码看到的一样
ashen219 2005-11-08
  • 打赏
  • 举报
回复
不会包含<%%>里面的内容,OK了!达到保护目的。
ccghghgj 2005-11-08
  • 打赏
  • 举报
回复
下是下了,不过下下来的asp文件跟htm一样的,不会包含<%%>里面的内容。



====CSDN 小助手 V2.5 2005年11月05日发布====
CSDN小助手是一款脱离浏览器也可以访问Csdn论坛的软件
界面:http://blog.csdn.net/Qqwwee_Com/archive/2005/11/05/523395.aspx
下载:http://szlawbook.com/csdnv2

liujian098 2005-11-08
  • 打赏
  • 举报
回复
我下载下来也是经过解析的文件啊~
holoon 2005-11-08
  • 打赏
  • 举报
回复
关注
life360 2005-11-08
  • 打赏
  • 举报
回复
晕。。。。。。。。。。。。

若不会出现解析后的文件,这才怪呢
phyllis2001 2005-11-08
  • 打赏
  • 举报
回复
晕!下载得到的都是解析后的文件,怕什么??????!!!!又不是连<%%>里面的真实代码都看到,有什么好奇怪的,大惊小怪!
wanghui0380 2005-11-07
  • 打赏
  • 举报
回复
OE、FLASHGET等软件均遵循Intellectual property协议(国际知识产权协议,简称I-P),如果您不希望您的网站(或您网站的部分内容)被OE,请按以下内容做(以下按OE说明,其它软件使用办法相同
一.什么是RIP.txt文件?
R是缩写,全称是refuse,拒绝。

OE软件的核心是通过页面链接自动访问并下载网页。

您可以在您的网站中创建一个纯文本文件RIP.txt,在这个文件中声明该网站中不想被OE,这样,OE就能自动识别,从而不会下载网站。

使用时会弹出窗口“This Website is protected! ”



二. RIP.txt文件放在哪里?

OE等遵循I-P协议的下载软件在下载网站前,首先会分析网站内是否含有I-P拒绝文件,并根据这个文件的内容,来确定它访问权限的范围。如果有会弹出窗口“This Website is protected! ”,如果没有再下载。这也就是我们使用OE等软件开始会有一些延迟时间的原因。

如果你不想整个网站被下载,RIP.txt文件应该放在网站根目录下。如果你只想保护某个目录,则只需要放在某个目录下。



三. RIP.txt文件的格式

RIP.txt标准格式如下所示(直接将以下二行粘贴到文本文件中,然后另存为RIP.txt即可):

refuse
Intellectual property:*

注意:在unix或linux中,RIP.txt中的RIP是大写的。在windows中不受限制。



五. RIP.txt文件参考资料

RIP.txt文件的更具体设置,请参看以下链接:

http://ez-search-engine-optimiza ... ht-infringement.htm

http://www.csu.edu.au/special/au ... ight/copyright.html

http://www.dnso.org/clubpublic/agenda/Arc00/msg00053.html
moodboy1982 2005-11-07
  • 打赏
  • 举报
回复
你怎么下的?是在一台电脑上下的吗?如果不是,那简单不可思议呀。
wanghui0380 2005-11-07
  • 打赏
  • 举报
回复
我才败了,这是很正常的现象
flashget站点探测器能找到的都是你页面使用连接,你没使用过的他访问不到
wwj9252003 2005-11-07
  • 打赏
  • 举报
回复
还有,怎么能用flashget站点探测器看不到我的站点结构及列表呢??
potter2002 2005-11-07
  • 打赏
  • 举报
回复
路过,.真是郁闷..从没有遇到过
wwj9252003 2005-11-07
  • 打赏
  • 举报
回复
刚发现下下来的都是已经解析完了的asp文件!!但是为什么别人的就下不下来,而我的能下呢?
加载更多回复(1)

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧