亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > VBScript > 正文

VBS字符串的內部實現

2020-07-26 11:49:51
字體:
來源:轉載
供稿:網友
最近對 VBS 字符串 Chr(0) 注①截斷討論得比較多,看來有必要介紹一下 VBS 字符串的內部實現。Demon 友情提示:本文需要一些 C 語言和 Windows 編程的知識,VBScript 初學者慎入。

VBS 是基于微軟的 ActiveX/COM 技術實現的,而 COM 對象為了做到支持任何語言,定義了一系列通用的數據類型,微軟稱之為自動化對象類型(Automation data types),其中之一就是 BSTR。VBS 在內部是以 BSTR 來表示字符串的,BSTR 在 WTypes.h 中定義:
復制代碼 代碼如下:

typedef wchar_t WCHAR;
typedef WCHAR OLECHAR;
typedef OLECHAR *BSTR;

從定義可以看出,BSTR 是指向 wchar_t 類型(也就是 C 語言中的 Unicode)的指針,但是 BSTR 并不是普通的 wchar_t 指針。標準 BSTR 指向一個有長度前綴和 NUL 結束符的 wchar_t 數組。BSTR 的前4字節是一個表示字符串長度的前綴。BSTR 長度域的值是字符串的字節數,并且不包括 NUL 結束符。常用的 BSTR 處理函數請參考 MSDN 文檔。

理論說的有點抽象,下面用代碼來說明:

復制代碼 代碼如下:

str = "Hello" & Chr(0) & "world"

這是一句很簡單的 VBS 代碼,但是 VBScript 解釋器在內部做了什么呢?其實就是初始化了一個 BSTR 變量(不考慮字符串連接過程):
復制代碼 代碼如下:

/* 僅僅為了演示,實際代碼肯定不是這樣的 */
BSTR str = SysAllocStringLen(L"Hello/0world", 11);為了更清楚地了解 BSTR 的結構,我們換一種寫法:

/* BSTR 包含長度前綴,但是卻實際指向第一個字符 */
wchar_t arr[] = {22,0,'H','e','l','l','/0','w','o','r','l','d','/0'};
BSTR str = &arr[2];這個 BSTR 在內存中的結構為:

00000000 16 00 00 00 48 00 65 00 6C 00 6C 00 6F 00 00 00
00000010 77 00 6F 00 72 00 6C 00 64 00 00 00

橙色表示四個字節的長度前綴。紅色高亮表示 BSTR 指針的當前指向,藍色高亮表示字符串中的 Chr(0) 字符,綠色高亮表示 BSTR 的結束字符 NUL(該字符是 SysAllocStringLen 函數加上去的,因為是 Unicode,所以要占兩個字節)。也就是說,如果不考慮前面四個字節,BSTR 就是 C 語言中的 null-terminated string。

再看一段 VBS 代碼:

MsgBox Len(str)用 MsgBox 來顯示剛才定義的字符串長度,VBScript 解釋器內部又做了什么呢?是不是像 C 語言標準庫函數 strlen 一樣,遍歷整個字符串,以 NUL 作為字符串結束的標識呢?
復制代碼 代碼如下:

/* C語言 strlen 函數的簡單實現 */
size_t strlen (const char * str)
{
const char *eos = str;
while( *eos++ ) ;
return( (int)(eos - str - 1) );
}

答案顯然是否定的,因為字符串中含有 Chr(0),如果像 strlen 這樣實現,那么就會被 Chr(0) 截斷,Len 函數應該返回5才對,然而實際上返回的是11這個正確的數字。

VBS 的 Len 函數內部應該是這么實現的:
復制代碼 代碼如下:

/* 同上,僅為演示 */
size_t Len(const BSTR str)
{
return SysStringLen(str);
}

或者不調用 Windows API,由于 BSTR 前4個字節前綴表示字符串的字節數(不包括結尾的 BUL 字符),所以只要移動一下指針就行了:
復制代碼 代碼如下:

/* 強制轉換成int指針減一后讀取,然后除以2(一個Unicode字符兩字節) */
size_t Len(const BSTR str)
{
return *((int *)str - 1) / 2;
}

可以看出,由于 BSTR 的長度可以通過前綴取得,并不需要以 NUL 來作為字符串結束符,也就是說,VBS 字符串是 binary safe (二進制安全)的。

那么為什么下面的代碼只能顯示 Hello 呢?

MsgBox str這看起來好像和上面說的矛盾,其實不然。VBS 字符串的確是兼容 Chr(0) 字符的,MsgBox 之所以會被 Chr(0) 截斷,是因為 MsgBox 在內部調用了 MessageBox 函數,而該函數是以 NUL 作為字符串結束符的。
復制代碼 代碼如下:

/* 簡單起見只實現一個參數
* MessageBox 的第二個參數是以 NUL 作為結束符的
* Pointer to a null-terminated string that contains the message to be displayed.
* 所以 VBS 字符串中包含的 Chr(0) 會把字符串截斷
*/
int MsgBox(const BSTR str)
{
return MessageBoxW(NULL, str, L"", 0);
}

也就是說,如果 VBS 內置的函數或者 COM 組件的某些方法在其內部實現中調的 Windows API 的字符串參數是以 NUL 作為結束符的話,就會被 Chr(0) 字符截斷。

現在再去看《ASP/VBScript中CHR(0)的由來以及帶來的安全問題》、《ASP上傳漏洞之利用CHR(0)繞過擴展名檢測腳本》、《ASP缺陷―-一個特殊字符chr(0)》、《用Python腳本寫ASP頁面》,應該就不會有疑問了吧。

時間關系就不再展開了,如果你想了解更多關于 COM 組件的知識,我推薦你拜讀一下 Jeff Glatt 的神作《COM in plain C》。

僅以此文回答雨中風鈴的問題。

注①:本文中 Chr(0) 和 NUL 交替使用,表示同一個意思。

原文: http://demon.tw/programming/vbs-file-unicode.html

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲精品电影网在线观看| 欧美精品在线第一页| 欧美精品九九久久| 日韩中文字幕在线| 韩曰欧美视频免费观看| 国产精品久久在线观看| 91久久精品一区| 国内精品久久久久伊人av| 国产精品久久久久久亚洲调教| 97**国产露脸精品国产| 欧美专区福利在线| 久久精品视频一| 亚洲女人被黑人巨大进入al| 亚洲欧洲日产国码av系列天堂| 91在线视频一区| 国产精品在线看| 日本在线观看天堂男亚洲| 欧美人在线视频| 在线播放精品一区二区三区| 久久精品这里热有精品| 日韩av免费在线观看| 日本国产高清不卡| 日韩美女主播视频| 91色精品视频在线| 国产精品视频一| 日韩在线观看成人| 欧美成人三级视频网站| 91久久久亚洲精品| 亚洲福利影片在线| 欧美性猛交xxxx黑人猛交| 亚洲欧美国产日韩中文字幕| 国产suv精品一区二区三区88区| 一本色道久久88精品综合| 国产精品永久免费观看| 国产亚洲美女久久| 欧美成aaa人片在线观看蜜臀| 国产日韩欧美视频| 欧美黄网免费在线观看| 亚洲中国色老太| 狠狠爱在线视频一区| 欧美大片欧美激情性色a∨久久| 欧美精品在线免费观看| 亚洲国产精品系列| 欧美在线精品免播放器视频| 国产精品欧美久久久| 狠狠色狠狠色综合日日五| 久久九九免费视频| 久久精品中文字幕电影| 国语自产精品视频在线看| 亚洲男人天堂2024| 日韩精品免费综合视频在线播放| 78m国产成人精品视频| 久久久久久久999精品视频| 中文字幕日韩欧美在线| 国内外成人免费激情在线视频网站| 91青草视频久久| 最近2019年手机中文字幕| 性金发美女69hd大尺寸| 欧美日韩一区二区免费在线观看| 国产精品露脸av在线| 午夜精品久久17c| 富二代精品短视频| 亚洲free性xxxx护士白浆| 国产精品一区二区久久国产| 国语自产精品视频在线看| 亚洲午夜精品视频| 在线日韩中文字幕| 中文字幕综合一区| 久久精品国产96久久久香蕉| 亚洲欧洲在线视频| 日韩精品在线播放| 欧美激情视频一区二区| 国产亚洲免费的视频看| 国产高清在线不卡| 久久久精品999| 5252色成人免费视频| 亚洲欧美日韩精品久久奇米色影视| 国产精品久久久久久久午夜| 亚洲a在线观看| 免费91麻豆精品国产自产在线观看| 亚洲香蕉成人av网站在线观看| 国产精品视频自拍| 青青草原一区二区| 欧美老女人bb| 日韩欧美在线第一页| 日韩亚洲国产中文字幕| 久久99国产精品久久久久久久久| 欧美激情性做爰免费视频| 亚洲国产日韩精品在线| 日韩有码片在线观看| 成人中文字幕+乱码+中文字幕| 91精品中国老女人| 国产精品xxx视频| 国产精品无av码在线观看| 丝袜美腿精品国产二区| 日韩一二三在线视频播| 国产主播欧美精品| 8050国产精品久久久久久| 久久成人综合视频| 亚洲精品欧美日韩| 欧美黑人巨大xxx极品| 国产亚洲视频在线| 欧美中文字幕精品| 日本一本a高清免费不卡| 国产欧美日韩最新| 久久婷婷国产麻豆91天堂| 欧美xxxx做受欧美| 2019中文字幕在线| 欧美大全免费观看电视剧大泉洋| 亚洲国产精品高清久久久| 日韩精品视频免费专区在线播放| 亚洲欧美在线一区二区| 亚洲成人aaa| 精品国产鲁一鲁一区二区张丽| 欧美诱惑福利视频| 国产精品扒开腿做爽爽爽的视频| 美女久久久久久久久久久| 欧美日本啪啪无遮挡网站| 亚洲欧美激情四射在线日| 亚洲国产日韩欧美综合久久| 国产精品第3页| 一区二区中文字幕| 精品久久久久久久大神国产| 亚洲欧美一区二区精品久久久| 国产精品欧美一区二区| 亚洲免费一级电影| 欧美电影《睫毛膏》| 亚洲www在线观看| 国产欧美精品一区二区三区-老狼| 精品在线小视频| 2018国产精品视频| 91精品国产自产在线老师啪| 中日韩午夜理伦电影免费| 国产91在线视频| 日韩精品极品在线观看| 亚洲变态欧美另类捆绑| 亚洲激情小视频| 日韩高清av一区二区三区| 国产日韩精品在线播放| 日韩av资源在线播放| 亚洲天天在线日亚洲洲精| 日韩**中文字幕毛片| 韩剧1988免费观看全集| 欧美性xxxxxxx| 国内免费久久久久久久久久久| 欧美激情精品久久久久久变态| 欧美日韩xxx| 91精品国产电影| 亚洲高清色综合| 欧美成人自拍视频| 欧美福利视频在线观看| 亚洲欧美中文另类| 欧美大肥婆大肥bbbbb| 国产精品视频资源| 91精品久久久久久久久久| 色婷婷av一区二区三区久久| 国产精品美乳一区二区免费| 国产成人精品久久二区二区| 啪一啪鲁一鲁2019在线视频| 2019中文字幕在线免费观看| 成人淫片在线看| 国产欧美va欧美va香蕉在线| 国模精品视频一区二区三区| 日本精品一区二区三区在线播放视频|