海外邮件中继,海外退信中继,美国高速VPS,不限流量VPN,邮局维护和管理,邮件网关,EMOS邮件中继,POSTFIX邮件中继,Winwebmail邮件中继,Winmail邮件中继,DBMail邮件中继,JDMail邮件中继,Exchange邮件中继,MDaemon邮件中继 淘宝店:http://shantan.taobao.com 云邮科技官网:www.yunrelay.com
【字体设置:大 中 小】
首先我们找到F_File.SaveToFile Server.MapPath("attachments/"&D_Name&"/"&F_Name),在它的后面加上一下的内容:
'==================================================
'L-BLOG上传功能木马检测,by 兄弟 2010-3-16
'==================================================
sFile=server.mappath("attachments/"&D_Name&"/"&F_Name)
set MyFile=server.CreateObject("Scripting.FileSystemObject")
set MyText=MyFile.OpenTextFile(sFile, 1) '读取文本文件
sTextAll=lcase(MyText.ReadAll)
MyText.close
'判断用户文件中的危险操作,你还可以自己添加一些检测的内容
sStr=".getfolder .createfolder .deletefolder .createdirectory .deletedirectory .saveas wscript.shell script.encode"
sNoString=split(sStr," ")
for i=0 to ubound(sNoString)
if instr(sTextAll,sNoString(i)) then
set filedel=server.CreateObject ("Scripting.FileSystemObject")
filedel.deletefile server.mappath("attachments/"&D_Name&"/"&F_Name)
'程序是先上传后检测,检测到木马文件后删除文件,同时给出提示!
response.write("<a href='javascript:history.go(-1);'>你上传的文件中包含有病毒代码,禁止上传!</a>")
set MyFiletemp=server.CreateObject("Scripting.FileSystemObject")
'gjrz.txt是用来保存上传的记录,记下上传用户的IP以及时间,可以自己增加内容!
set wfile=myfiletemp.opentextfile(server.mappath("attachments/"&D_Name&"/gjrz.txt"),8)
wfile.writeline date()&" "&time()&" "&request.servervariables("remote_addr")
Response.end
end if
next
将文件保存即可,这样你的带扫描功能的上传文件就完成了!
发表评论 - 不要忘了输入验证码哦!