亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > VBScript > 正文

VBS字符串的內部實現

2020-06-26 18:30:36
字體:
來源:轉載
供稿:網友
最近對 VBS 字符串 Chr(0) 注①截斷討論得比較多,看來有必要介紹一下 VBS 字符串的內部實現。
 
最近對 VBS 字符串 Chr(0) 注①截斷討論得比較多,看來有必要介紹一下 VBS 字符串的內部實現。Demon 友情提示:本文需要一些 C 語言和 Windows 編程的知識,VBScript 初學者慎入。 

VBS 是基于微軟的 ActiveX/COM 技術實現的,而 COM 對象為了做到支持任何語言,定義了一系列通用的數據類型,微軟稱之為自動化對象類型(Automation data types),其中之一就是 BSTR。VBS 在內部是以 BSTR 來表示字符串的,BSTR 在 WTypes.h 中定義: 
復制代碼代碼如下:

typedef wchar_t WCHAR; 
typedef WCHAR OLECHAR; 
typedef OLECHAR *BSTR; 

從定義可以看出,BSTR 是指向 wchar_t 類型(也就是 C 語言中的 Unicode)的指針,但是 BSTR 并不是普通的 wchar_t 指針。標準 BSTR 指向一個有長度前綴和 NUL 結束符的 wchar_t 數組。BSTR 的前4字節是一個表示字符串長度的前綴。BSTR 長度域的值是字符串的字節數,并且不包括 NUL 結束符。常用的 BSTR 處理函數請參考 MSDN 文檔。

理論說的有點抽象,下面用代碼來說明:

復制代碼代碼如下:

str = "Hello" & Chr(0) & "world" 

這是一句很簡單的 VBS 代碼,但是 VBScript 解釋器在內部做了什么呢?其實就是初始化了一個 BSTR 變量(不考慮字符串連接過程): 
復制代碼代碼如下:

/* 僅僅為了演示,實際代碼肯定不是這樣的 */ 
BSTR str = SysAllocStringLen(L"Hello/0world", 11);為了更清楚地了解 BSTR 的結構,我們換一種寫法: 

/* BSTR 包含長度前綴,但是卻實際指向第一個字符 */ 
wchar_t arr[] = {22,0,'H','e','l','l','/0','w','o','r','l','d','/0'}; 
BSTR str = &arr[2];這個 BSTR 在內存中的結構為: 

00000000 16 00 00 00 48 00 65 00 6C 00 6C 00 6F 00 00 00 
00000010 77 00 6F 00 72 00 6C 00 64 00 00 00 

橙色表示四個字節的長度前綴。紅色高亮表示 BSTR 指針的當前指向,藍色高亮表示字符串中的 Chr(0) 字符,綠色高亮表示 BSTR 的結束字符 NUL(該字符是 SysAllocStringLen 函數加上去的,因為是 Unicode,所以要占兩個字節)。也就是說,如果不考慮前面四個字節,BSTR 就是 C 語言中的 null-terminated string。 

再看一段 VBS 代碼: 

MsgBox Len(str)用 MsgBox 來顯示剛才定義的字符串長度,VBScript 解釋器內部又做了什么呢?是不是像 C 語言標準庫函數 strlen 一樣,遍歷整個字符串,以 NUL 作為字符串結束的標識呢? 
復制代碼代碼如下:

/* C語言 strlen 函數的簡單實現 */ 
size_t strlen (const char * str) 

const char *eos = str; 
while( *eos++ ) ; 
return( (int)(eos - str - 1) ); 

答案顯然是否定的,因為字符串中含有 Chr(0),如果像 strlen 這樣實現,那么就會被 Chr(0) 截斷,Len 函數應該返回5才對,然而實際上返回的是11這個正確的數字。 

VBS 的 Len 函數內部應該是這么實現的: 
復制代碼代碼如下:

/* 同上,僅為演示 */ 
size_t Len(const BSTR str) 

return SysStringLen(str); 

或者不調用 Windows API,由于 BSTR 前4個字節前綴表示字符串的字節數(不包括結尾的 BUL 字符),所以只要移動一下指針就行了: 
復制代碼代碼如下:

/* 強制轉換成int指針減一后讀取,然后除以2(一個Unicode字符兩字節) */ 
size_t Len(const BSTR str) 

return *((int *)str - 1) / 2; 

可以看出,由于 BSTR 的長度可以通過前綴取得,并不需要以 NUL 來作為字符串結束符,也就是說,VBS 字符串是 binary safe (二進制安全)的。 

那么為什么下面的代碼只能顯示 Hello 呢? 

MsgBox str這看起來好像和上面說的矛盾,其實不然。VBS 字符串的確是兼容 Chr(0) 字符的,MsgBox 之所以會被 Chr(0) 截斷,是因為 MsgBox 在內部調用了 MessageBox 函數,而該函數是以 NUL 作為字符串結束符的。 
復制代碼代碼如下:

/* 簡單起見只實現一個參數 
* MessageBox 的第二個參數是以 NUL 作為結束符的 
* Pointer to a null-terminated string that contains the message to be displayed. 
* 所以 VBS 字符串中包含的 Chr(0) 會把字符串截斷 
*/ 
int MsgBox(const BSTR str) 

return MessageBoxW(NULL, str, L"", 0); 

也就是說,如果 VBS 內置的函數或者 COM 組件的某些方法在其內部實現中調的 Windows API 的字符串參數是以 NUL 作為結束符的話,就會被 Chr(0) 字符截斷。 

 

現在再去看《ASP/VBScript中CHR(0)的由來以及帶來的安全問題》、《ASP上傳漏洞之利用CHR(0)繞過擴展名檢測腳本》、《ASP缺陷—-一個特殊字符chr(0)》、《用Python腳本寫ASP頁面》,應該就不會有疑問了吧。

時間關系就不再展開了,如果你想了解更多關于 COM 組件的知識,我推薦你拜讀一下 Jeff Glatt 的神作《COM in plain C》。

僅以此文回答雨中風鈴的問題。

注①:本文中 Chr(0) 和 NUL 交替使用,表示同一個意思。

原文: http://demon.tw/programming/vbs-file-unicode.html


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久精品国产一区二区三区| 欧美一级在线亚洲天堂| 久久免费成人精品视频| 性色av一区二区三区红粉影视| 国产日韩视频在线观看| 日韩av在线资源| 精品视频在线导航| 粉嫩av一区二区三区免费野| 亚洲精品国产suv| 久久精品国产91精品亚洲| 亚洲精品国产精品国自产观看浪潮| 欧美精品做受xxx性少妇| 欧洲精品毛片网站| 欧美精品在线免费| 日韩欧美视频一区二区三区| 国产精品aaaa| 97婷婷涩涩精品一区| 成人亲热视频网站| 一区二区三区视频在线| 色综合久久久久久中文网| 久久久久久久久亚洲| 亚洲第一免费播放区| 久久久久久久久久久网站| 亚洲91精品在线观看| 91久久精品日日躁夜夜躁国产| 亚洲国产精品免费| 亚洲综合在线小说| 在线视频国产日韩| 日韩精品在线观看一区二区| 成人两性免费视频| 久久精品亚洲国产| www.xxxx精品| 久久国产精品免费视频| 成人激情视频在线播放| 18性欧美xxxⅹ性满足| 久久天堂电影网| 国产精品久久久久久中文字| 欧美激情视频一区二区三区不卡| 国产一区二区三区四区福利| 亚洲国产精品99久久| 亚洲片在线资源| 一区二区亚洲欧洲国产日韩| 日韩一区视频在线| 7777kkkk成人观看| 色综合伊人色综合网站| 国产精品三级在线| 日韩少妇与小伙激情| 青草热久免费精品视频| 久久不射电影网| 91久久精品国产| 国产亚洲aⅴaaaaaa毛片| 成人黄色中文字幕| 日本在线观看天堂男亚洲| 色樱桃影院亚洲精品影院| 日韩欧美有码在线| 亚洲色图13p| 成人有码在线播放| 在线观看国产精品淫| 黄色成人av在线| 成人免费福利视频| 亚洲国产精品悠悠久久琪琪| 国产午夜精品一区理论片飘花| 日韩成人在线免费观看| 久久男人资源视频| 亚洲一区二区少妇| 97免费在线视频| 亚洲欧美在线免费观看| 亚洲九九九在线观看| 亚洲精品福利免费在线观看| 国产一区二区三区免费视频| 精品国产一区二区三区在线观看| 亚洲欧美在线免费观看| 欧美激情二区三区| 久久精品成人欧美大片古装| 国产做受高潮69| 欧美日韩国产综合视频在线观看中文| 日韩成人激情视频| 国产一区二区丝袜高跟鞋图片| 亚洲国产精品99久久| 九九热精品在线| 2025国产精品视频| 性夜试看影院91社区| 国产成人亚洲综合91精品| 亚洲人精品午夜在线观看| 美女视频黄免费的亚洲男人天堂| 国产69久久精品成人看| 国内精品模特av私拍在线观看| 日韩av手机在线观看| 国产亚洲欧美另类中文| 自拍偷拍免费精品| 日韩国产在线播放| 亚洲自拍欧美色图| 国产精品视频免费在线观看| 韩日精品中文字幕| 日韩三级成人av网| 91精品国产乱码久久久久久久久| 亚洲欧洲xxxx| 亚洲性视频网站| 久久亚洲春色中文字幕| 亚洲欧美成人在线| 狠狠操狠狠色综合网| 国产成人小视频在线观看| 懂色av一区二区三区| 97免费视频在线播放| 成人精品一区二区三区电影免费| 日韩欧美中文免费| 久久久久久久久中文字幕| 欧美性视频精品| 欧美一级bbbbb性bbbb喷潮片| 另类图片亚洲另类| 亚洲直播在线一区| 亚洲第一页自拍| 69久久夜色精品国产69乱青草| 日韩中文视频免费在线观看| 欧美丰满片xxx777| 国产精品久久久久久久久久小说| 久久99久国产精品黄毛片入口| 国产精品ⅴa在线观看h| 欧美老女人xx| 最近2019年日本中文免费字幕| 91久久精品一区| 中文字幕精品一区二区精品| 最近2019中文字幕第三页视频| 欧美黄色www| 日韩国产一区三区| 成人性生交xxxxx网站| 亚洲欧美国产精品久久久久久久| 国产日韩欧美影视| 欧美野外wwwxxx| 懂色av中文一区二区三区天美| 亚洲系列中文字幕| 91沈先生在线观看| 精品无人区太爽高潮在线播放| 国产69精品久久久| 久久久久在线观看| 国产日韩欧美日韩| 一本色道久久88精品综合| 精品一区精品二区| 一区二区国产精品视频| 国产精品永久免费| 午夜剧场成人观在线视频免费观看| www国产亚洲精品久久网站| 国产日韩欧美在线看| 欧美猛男性生活免费| 亚洲男人天堂视频| 最近2019好看的中文字幕免费| 91av福利视频| 91精品在线观看视频| 在线成人激情视频| zzijzzij亚洲日本成熟少妇| 97精品国产aⅴ7777| 成人久久18免费网站图片| 久久91亚洲精品中文字幕奶水| 久久精品久久久久久国产 免费| 精品丝袜一区二区三区| 在线播放日韩精品| 欧美日韩国产一中文字不卡| 久久精品色欧美aⅴ一区二区| 欧美劲爆第一页| 国产999在线| 色综合久久悠悠| www.欧美视频| 欧美精品久久久久久久久久| 免费不卡在线观看av|