验证文件 seeion.asp

<%if session("user_name")<>"" then%>
<%
Else
    response.Write "<script>alert('非法操作!');window.location.href='login.asp';</script>"
End If
%>

直接将ie安全级调到最高(目的在于禁止跳转),进入后台即可。。

上传文件也是用这个文件验证的,所以不看了。

最要紧的是有fck 妇产科。。

admin\fckeditor\editor\filemanager\connectors\test.html

admin\fckeditor\editor\filemanager\connectors\uploadtest.html

摘自:http://www.90sec.org/viewthread.php?tid=3057&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bfilter%3D2592000