`
evget
  • 浏览: 144700 次
  • 性别: Icon_minigender_1
  • 来自: 重庆
文章分类
社区版块
存档分类
文章列表
文章关键字:|SQL|攻击|防范|措施|植入式|Web|IIS|服务器|安全|HTML|ASP|ID|   什么是SQL 指令植入式攻击?   在设计或者维护Web网站时,你也许担心它们会受到某些卑鄙用户的恶意攻击。的确,如今的Web网站开发者们针对其站点所在操作系统平台或Web 服务器的安全性而展开的讨论实在太多了。不错,IIS 服务器的安全漏洞可能招致恶意攻击;但你的安全检查清单不应该仅仅有 IIS 安全性这一条。有些代码,它们通常是专门为数据驱动(data-driven) 的 Web 网站而设计的,实际上往往同其它IIS漏洞一样存在严重的安全隐患。这些潜伏于代码中的安全隐患就有可能被称 ...
文章关键字:|PHP|MySQL|通配符|字段| 1、分号的例外   在MySQL中,每一行命令都是用分号(;)作为结束的,但是当一行MySQL命令被插入在PHP代码中时,最好把后面的分号省略掉,例如: mysql_query ("INSERT INTO tablename (first_name, las ...
文章关键字:|ASP|登陆|数据库|   实现这个功能可有两种方式:   1、application   用application对象:如果做的是大型社区,可能要为每个登陆id生成一个appliaction,这样做虽然程序上设计会简单些但登陆用户过多及其耗费服务器资源,这里决不提倡,因为appliaction对象在用户登陆时生成很容易, 但是要做到真正的随着用户退出系统完全释放,到目前还没看到更好的方法~ 以下为引用的内容: <%  .....取用户名username.....  if  Application(username)<>""  t ...
文章关键字:|C#|Excel|Office|dll|VB.net|控件|用户界面|       一、首先简要回顾一下如何操作Excel表       先要添加对Excel的引用。选择项目-〉添加引用-〉COM-〉添加Microsoft Excel 9.0。(不同的Office讲会有不同版本的dll文件)。 using Excel; using System.Reflection; //产生一个Excel.Application的新进程 Excel.Application app = new Excel.Application(); if (app == null) {       s ...
文章关键字:|C++|静态成员|变量|函数|static|       使变量成为类独一无二的资料,应该独立在个对象之外,方法是:定义其为static。例如; class SavingAccount { private:          char m_name[40];          char m_addr[60];      ...
文章关键字:|ACL库|线程池|JAVA|.NET| 框架|并发| 一、概述   在当今强调多核开发的年代,要求程序员能够写出高并发的程序,而利用多个核一般有两种方式:采用多线程方式或多进程方式。每处理一个新任务时如果临时产生一个线程或进程且处理完任务后线程或进程便立即退出,显示这种方式是非常低效的,于是人们一般采用线程池的模型(这在JAVA或 .NET 中非常普遍)或多进程进程池模型(这一般在UNIX平台应用较多)。此外,对于线程池或进程池模型又分为两种情形:常驻留内存或半驻留内存,常驻内存是指预先产生一批线程或进程,等待新任务到达,这些线程或进程即使在空闲状态也会常驻内存;半驻留内存是指 ...
文章关键字:|递归|Win32|文件夹|遍历|   文件夹遍历技术是一种非常有用的技术,在文件的搜索以及杀毒软件中都使用了这种技术。以下我将讨论如何在Win32下实现这种技术。文件夹遍历技术的核心就是使用递归算法,关于递归算法我这里就不多介绍了,不明白的朋友请参阅相关内容。 以下是我的算法伪代码: void function(LPCTSTR lpszPath) { 开始查找; if (没有找到文件) return; do { if (找到的文件是目录) function(找到的目录); else 对文件进行操作; } while (查找下一个文件并成功); }   实现 ...
文章关键字:|VIM|C|C++|Unix|     Vi是Unix下最常用的文本编辑器。VIM(Vi IMproved)则是它的增强版。有人常常拿VIM和emacs比较,VIM尽管不象emacs那样有那么多的功能,但是比emacs更方便、好用。用过emacs的人肯定会为emacs的一些快捷键 ...
文章关键字:|Spring|XML|bean|java|测试|          spring除了支持XML格式的bean声明外,还对属性文件格式和编程方式注册也提供了支持。             首先先创建一个用于测试的bean对象的java文件,TextStyle.java。 package lm.java.spring.bean.factory.test; public class TextStyle {     private String fontName = "default";     private int fontSize = 9;     ...
文章关键字: |MFC|ActiveX|控件|COM|框架|   前言   ActiveX控件是一种实现了一系列特定接口而使其在使用和外观上更象一个控件的COM组件。ActiveX控件这种技术涉及到了几乎所有的COM和OLE的技术精华,如可链接对象、统一数据传输、OLE文档、属性页、永久存储以及OLE自动化等。   ActiveX控件作为基本的界面单元,必须拥有自己的属性和方法以适合不同特点的程序和向包容器程序提供功能服务,其属性和方法均由自动化服务的IDispatch接口来支持。除了属性和方法外,ActiveX控件还具有区别于自动化服务的一种特性--事件。事件指的是从控件发送给其包容程序 ...
文章关键字:|XML|结构|语法|解析器|HTML|CSS|   现在我们暂且使用“记事本”来创建我们的XML文件吧。先看一个XML文件:   例1:   〈?xml version="1.0" encoding="gb2312" ?〉   〈参考资料〉   〈书籍〉    ...
如果你不是只在大集团公司工作过的话,你一定会有机会接触到MySQL,虽然它并不支持事务处理,存储过程,但是它提供的功能一定能满足你的大部分需求,另外,简洁的MySQL也有一些它独到的优势,在有些时候,它的速度甚至超过大型数据库。   那么如何在.NET中访问MySQL数据库呢?也许很多人马上会说:用OLEDB嘛,但是事实上采用.NET OleDb Data Provider并不能访问MySQL,如果你使用的话,系统会提示你:"Net Data OLE DB 提供程序 (System.Data.Odbc) 不支持 MSDASQL 提供程序(用于 Odbc 驱动程序的 Microsoft ...
1、Oracle8/8i/9i数据库(thin模式) Class.forName("oracle.jdbc.driver.OracleDriver").newInstance(); String url="jdbc:oracle:thin:@localhost:1521:orcl"; //orcl为数据库的SID String user="test"; String password="test"; Connection conn= DriverManager.getConnection(url,user ...
我们在网页上看到的播放器无外乎WMP/RealOne/Macromedia Flash Player,其他的无非是面板不同,或者添加了其他控件,对于计算机上安装的一些播放器也都是编码和解码器的整合,其最核心的编码和解码技术是相同的。例如:网络上最流行的windows media流(asf,wma,wmv格式...),Real流(rm,rmvb...),还有MPEG系列编码格式(MP4/MP3格式...)   WMP控件加入了ActiveX解码器控件,不仅可以放曲子,还能放Flash和其它视频文件。 CODE: <object title="dvubb" alig ...
文章关键字:|ASP.Net|RSA|加密|MD5|解密|公钥|私钥|   在我们实际运用中,加密是保证数据安全的重要手段。以前使用ASP时,对数据加密可以使用MD5和SHA1算法,这两种算法虽然快捷有效,但是无法对通过它们加密的密文进行反运算,即是解密。因此需要解密数据的场合,这两种方法就不太适合了。当然你也可以自己编写适用的加密和解密程序,不过这对编写者的数学水平有很高的要求,一般人是很难做到的。   现在,随着ASP.Net的推出,彻底改变了以前ASP下的编程模式。我们能够利用.Net Framework中的类提供的加密服务来保证数据安全。目前应用较为广泛的加密方法是使用RSA算法进行 ...
Global site tag (gtag.js) - Google Analytics