Win2003 防木马、权限设置、IIS服务器安全配置整理

评论(0)浏览(163)分类:操作系统及应用软件
Win2003 防木马、权限设置、IIS服务器安全配置整理一、系统的安装   1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。2、IIS6.0的安装  开始菜单—控制面板—添加或删除程序—添加/删除Windows组件  应用程序 ———ASP.NET(可选)       |——启用网络 COM+ 访问(必选)       |——Internet 信息服务(IIS)———Internet 信息服务管..

防sql注入

评论(0)浏览(279)分类:Asp.Net/C#/WCF
防sql注入最近看到很多人的网站都被注入js,被iframe之类的。非常多。 本人曾接手过一个比较大的网站,被人家入侵了,要我收拾残局。。 1.首先我会检查一下服务器配置,重新配置一次服务器安全,可以参考 虚拟主机配置Windows 2003 硬盘安全设置[针对ASP类网Win2003 防木马、权限设置、IIS服务器安全配置整理如何防止ASP木马在服务器上运行iis虚拟主asp机设..

瑞星官网被黑客植入木马,浏览者或遭盗号

评论(0)浏览(99)分类:操作系统及应用软件
瑞星官网被黑客植入木马,浏览者或遭盗号360、金山郑重提醒:用户近期访问瑞星网站要谨慎,可修改瑞星病毒库升级机制  7月27号中午,360安全中心对外发布安全预警,瑞星官方网站被黑客“挂马”。三个多小时后,瑞星官方公告称:瑞星网站服务器确遭黑客团伙攻陷,并被植入了木马。为此,360安全中心、金山毒霸等安全厂商郑重提醒广大网民,近期浏览瑞星网站要特别谨慎。瑞星杀毒软件的..

瑞星官网被黑客植入木马 浏览者或遭盗号

评论(0)浏览(142)分类:操作系统及应用软件
瑞星官网被黑客植入木马 浏览者或遭盗号个人补充:公司服务器安装了瑞星,设置为自动升级病毒库。以前数据库从来没有99j4.org/0.js这个脚本病毒。但是前不久一个数据库就全部被插入了99j4.org/0.js这个脚本病毒。上周日【8月2号】同一个数据库又全部被插入了99j4.org/0.js这个脚本病毒。本人查了所有的网站访问日志,没找到和99j4.org/0.js这个注入相关的信息。并且重新设置了至少20位..

js的 function, javascript内置对象,this概念及之间的关系

评论(1)浏览(150)分类:JavaScript/Ajax开发技巧
js的 function, javascript内置对象,this概念及之间的关系-------------------该文摘自于匿名教程总结,希望对初学js的同学有帮助,因为它解决了我学习js的众多迷惑。。。 函数是进行模块化程序设计的基础,编写复杂的Ajax应用程序,必须对函数有更深入的了解。   javascript中的函数不同于其他的语言,每个函数都是作为一个对象被维护和运行的。通过函数对象的性质,可以很方便的将一个函数赋值给一个..

网站开发WEB前端高性能优化之JavaScript优化细节

评论(0)浏览(153)分类:JavaScript/Ajax开发技巧
网站开发WEB前端高性能优化之JavaScript优化细节作为一名网站开发WEB前端工程师,对自己开发的网站项目应该尽可能地对其性能进行优化,现在互联网上搜索到的网站性能优化多是翻译转载自 Yahoo14条或34条。Yahoo的优化建议关注在大的方面,下面,W3C Group为大家呈现WEB前端开发高性能优化部分之JavaScript的优化细节! 一、避免出现脚本失控 不论什么脚本,在任何时间、任何浏览器上执行,都不..

C#防范Sql注入

评论(0)浏览(130)分类:Asp.Net/C#/WCF
C#防范Sql注入+展开 -C#usingSystem;usingSystem.Web;usingSystem.Data;usingSystem.Data.SqlClient;usingSystem.Text;usingSystem.Text.RegularExpressions;usingSystem.Collections.Specialized;///summary///检查类////summarypublicclassCheck{///summary///检查参数是否为空////summary///paramname="str"检查的变量/param///returns不为空返回true,空返..

SQL SERVER 2005 EXPRESS 远程连接的问题

评论(0)浏览(76)分类:SQL及数据库
SQL SERVER 2005 EXPRESS 远程连接的问题首先下载一个管理器SQL Server Management Studio Express(SQLServer2005_SSMSEE.msi),微软的官方网站有。1、开启sql2005远程连接功能: 第一步 :SQL Server Configuration Manager - SQL Server 2005 Services 将 SQL Server Browser 设置为 running,如果没有Enable的话,右键 Properties - Service - StartMode = Auotomatic第二步: ..

ASP.NET(C#)连接SQL EXPRESS

评论(0)浏览(164)分类:SQL及数据库
ASP.NET(C#)连接SQL EXPRESS 连接到 SQL Server Express 版数据库通过将数据库服务器指定为本地 SQL Server Express 版数据源,您可以连接到 SQL Server Express 版数据库,就像您连接到任何 SQL Server 数据库一样。例如,下面的连接字符串连接到一个名为 Customers 的数据库。Data Source=.\SQLEXPRESS;Initial Catalog=Customers;Integrated Security=True;通过使用代替 ..

数据库被注入解决办法

评论(0)浏览(162)分类:SQL及数据库
数据库被注入解决办法近期,我管理的一个网站被注入木马代码script src=http://cn.daxia123.cn/cn.js/script,在百度搜索这段代码,竟然可以搜到20万多的网站被注入了,真是把我郁闷了一天啊!!!!这个木马大概在2008-12-24号爆发至今。。越来越多的网站中标。daxia123查看IIS日志发现如下信息:2009-01-01 01:27:35 W3SVC599379226 *.*.*.*GET reads.asp msgid=20..

css属性-续

评论(0)浏览(90)分类:HTML/CSS兼容/XML
css属性-续方框属性-------------------------------------------------------------------------------- 上边界 右边界 下边界 左边界 边界 上补白 右补白 下补白 左补白 补白 上边框宽度 右边框宽度 下边框宽度 左边框宽度 边框宽度 边框颜色 边框式样 上边框 右边框 下边框 左边框 边框 宽度 高度 漂浮 清除------------------------------------------..

CSS 属性

评论(0)浏览(115)分类:HTML/CSS兼容/XML
CSS 属性字体属性字体族科 字体风格 字体变形 字体加粗 字体大小 字体 字体族科语法: font-family: [[族科名称 | 种类族科],]* [族科名称 | 种类族科]允许值: 族科名称 任意字体族科名称都可以使用   种类族科 serif (e.g., Times) sans-serif (e.g., Arial or Helvetica) cursive (e.g., Zapf-Chancery) fantasy (e.g., Western) monospace (e.g., Co..

CSS 结构和规则

评论(0)浏览(165)分类:HTML/CSS兼容/XML
CSS 结构和规则基本语法规则选择符  任何HTML元素都可以是一个CSS1的选择符。选择符仅仅是指向特别样式的元素。例如,P { text-indent: 3em }  当中的选择符是P。类选择符  单一个选择符能有不同的CLASS(类),因而允许同一元素有不同样式。例如,一个网页制作者也许希望视其语言而定,用不同的颜色显示代码 :code.html { color: #191970 }code.CSS { co..

HTML语言入门

评论(0)浏览(92)分类:HTML/CSS兼容/XML
HTML语言入门基本结构:HTMLHEADTITLE 我的页面 /TITLE/HEADBODY网页的内容......./BODY/HTML例1-1当你点开任何网页的源文件的时候,相信都可以在长长的字符中寻找到上面这些单词,或者你现在把上面这些单词复制到你新建的文档文件中,保存之后把后缀名改成.html,一个网页就诞生了。这就是HTML语言,它不象C++,VB等等程序语言要你摸不清头脑,HTML语言只是一..

关于GOOGLE PR以及如何提高GOOGLE PR值

评论(2)浏览(110)分类:JavaScript/Ajax开发技巧
关于GOOGLE PR以及如何提高GOOGLE PR值更新获取google pr的源代码C# 获取google pr值PR即Page RankPage Rank是google搜索排名算法中的一个组成部分,级别从1到10级,10级为满分,PR值越高说明该网页在搜索排名中的地位越重要,也就是说,在其他条件相同的情况下,PR值高的网站在google搜索结果的排名中有优先权。google PR的高低影响着网站的点击,google PR的增高可显著提高网站的点..

如何提高google pr值

评论(0)浏览(123)分类:JavaScript/Ajax开发技巧
如何提高google pr值google pagerank的作用已经谈过了就不在说了,下面分享一下我的经历。提高google pr值方法:白帽方法:1.友情链接,与比自己网站google pr高的网站交换友情链接,这样就能从对方网站分到google pr,详见文章:怎么做友情链接。2.内部链接结构,如果你想提高首页的google pr值,就将网站的所有页面在最重要的位置链接首页,这样每个页面都会分权重..

firefox 支持自定义 CSS cursor

评论(0)浏览(119)分类:HTML/CSS兼容/XML
firefox 支持自定义 CSS cursorfirefox 支持自定义 CSS cursorGecko 1.8 (Firefox 1.5)以上即可。注意,逗号分隔多个选择(左边优先),最后必须以标准的 CSS cursor 属性结束,如 pointer,auto 等。甚至可以指定cursor 的坐标cursor:url(images/logo_baidu.gif) 100 20,auto;+展开 -HTMLpstylepdiv{cursor:url(mouse.cur),url(vote.gif),auto;}/ppdiv:hover{background:#eee}..

event.x,event.clientX,event.offsetX区别

评论(0)浏览(114)分类:JavaScript/Ajax开发技巧
event.x,event.clientX,event.offsetX区别x:设置或者是得到鼠标相对于目标事件的父元素的外边界在x坐标上的位置。clientX:相对于客户区域的x坐标位置,不包括滚动条,就是正文区域。offsetx:设置或者是得到鼠标相对于目标事件的父元素的内边界在x坐标上的位置。screenX:相对于用户屏幕。

求助event.offsetX 兼容IE 和 FF

评论(0)浏览(120)分类:JavaScript/Ajax开发技巧
求助event.offsetX 兼容IE 和 FF求助event.offsetX 兼容IE 和 FF如题这个问题困扰很久了。我现在要做的效果和QQ空间里的相册翻页效果类似。IE下的event.offsetX 在 FF下是没有这个属性的,我查了相关资料event.layerX 和IE下的event.offsetX效果相同,事实是上有点偏差。肯定是可以实现的。前段时间看到迅雷实现过兼容IE FF的类似效果。也看了代码,当时有事没保存,谁知道后来..

如何将QQWry.Dat导出为access数据,导入mssql及查询纯真导入后的ip数据

评论(1)浏览(240)分类:Asp.Net/C#/WCF
如何将QQWry.Dat导出为access数据,导入mssql及查询纯真导入后的ip数据  本文将说明如何一步一步将纯真ip数据库QQWry.Dat导入到access数据库中,又从access数据库中导入到mssql数据库,并实现ip地址的数字化,方便查询ip。由于导入mssql后的ip数据库还是很大,所以在此就不提供下载了。  下面为操作步骤1)下载最新的纯真版ip数据库QQ IP数据库 纯真版20090720IP数据记录:370628条下载地址2)下载转换工具QQ IP..

更改ASP.NET上传大小限制

评论(0)浏览(293)分类:Asp.Net/C#/WCF
更改ASP.NET上传大小限制 一、默认允许上传4M的文件。 修改 Machine.config 文件,改动 MaxRequestLength 参数的值。在c:\winnt\microsoft.net 目录下搜索该文件。 需要注意的是:在保存文件时,您应该确保指定文件的完整路径为(如,"C:\ImageSave\GsanidtLogo.jpg"),并确保为 ASP.NET 使用的帐户提供要存储文件的目录的写权限。上载大文件时,可使用 元素的 ..

如何修改ASP的文件上传大小

评论(0)浏览(194)分类:Asp/VBScript
如何修改ASP的文件上传大小下面的操作以win2003为例子1)先在服务里关闭iisadminservice服务2)找到位于C:\Windows\System32\Inetsrv中的metabase.XML打开【如果系统盘撞到其他的盘,注意系统路径】3)找到ASPMaxRequestEntityAllowed把他修改为需要的值(如5120000即5M),默认为204800,即200K。【默认单位为kb】4)然后重启iisadminservice服务。

常用正则表达式

评论(0)浏览(103)分类:正则表达式
常用正则表达式"^\d+$"  //非负整数(正整数 + 0) "^[0-9]*[1-9][0-9]*$"  //正整数 "^((-\d+)|(0+))$"  //非正整数(负整数 + 0) "^-[0-9]*[1-9][0-9]*$"  //负整数 "^-?\d+$"    //整数 "^\d+(\.\d+)?$"  //非负浮点数(正浮点数 + 0) "^(([0-9]+\.[0-9]*[1-9][0-9]*)|([0-9]*[1-9][0-9]*\.[0-9]+)|([0-9]*[1-9][0-9]*))$"  //正浮点数 "..

object和embed的区别

评论(0)浏览(138)分类:HTML/CSS兼容/XML
object和embed的区别object标签只支持IE系列的浏览器或者其它支持Activex控件的浏览器 (Internet Explorer)“classid”和“codebase”属性必须要精确地写,它们告诉浏览器自动下载flash player的地址。如果你没有安装过flash player 那么IE3.0以后的浏览器会跳出一个提示框询问是否要自动安装flash player。当然,如果你不想让那些没有安装flash player的用户自动..

ASP 解析XML

评论(0)浏览(151)分类:Asp/VBScript
ASP 解析XML PublicfunctiongetHTTPPage(url)dimHttpsetHttp=server.createobject("MSXML2.XMLHTTP")Http.open"GET",url,falseHttp.send()ifHttp.readystate4thenexitfunctionendifgetHTTPPage=Http.responseTextsethttp=nothingiferr.number0thenerr.ClearendfunctionstrXML=getHTTPPage("http://www.vcpit.com/getdata/pl.php?action=packgame=100site=www..

asp解析XML结构的字符串

评论(0)浏览(124)分类:Asp/VBScript
asp解析XML结构的字符串在asp中后台处理后,得到数据封装在XML的字符串结构中,如:avAirlineCA1831/AirlineAirCompanyCA/AirCompanyDeptime0725/DeptimeArritime0940/ArritimeMealtrue/Meallanestyle777/PlanestyleisETkttrue/isETkt/av那么我在前台,能不能像解析XML文件一样的去解析,不要用subString()和indexOf()之类的方法以,因为我的这个字符串会非常的大,有100K,数..

asp.net 编译错误类型“同时存在于”不同的dll中

评论(0)浏览(143)分类:Asp.Net/C#/WCF
asp.net 编译错误类型“同时存在于”不同的dll中出现这种错误大概有三种情况:1、ASPX页面,一个*.ASPX,对应着一个*.cs文件,两者其实是一个文件,通过两者实现代码分离,每个*.aspx页面都引用着自身的CS文件:如果两个页面引用了相同得.CS文件,在发布得时候也会出现这种错误。2、估计是在Bin里面还有一个老版本的DLL,而新版的DLL名字换掉了,新的覆盖不掉老的,并存在BIN里时,有可能会发生这种情况..

如何实现网站访问来源统计

评论(0)浏览(194)分类:Asp.Net/C#/WCF
如何实现网站访问来源统计   本例子自实现了统计域名来源,未统计域名后的查询字符串。如搜索引擎查询后找到你站点的记录,查询字符串不在统计范围内。  流程就是先通过Request.ServerVariables("http_referer")【asp】或者Request.ServerVariables["http_referer"]/Request.UrlReferrer【asp.net】得到来源页面的url,然后写入数据库中。    数据库tb中的统计表r..

ASP.NET Web.config配置详解

评论(0)浏览(104)分类:Asp.Net/C#/WCF
ASP.NET Web.config配置详解 一、认识Web.config文件 Web.config 文件是一个XML文本文件,它用来储存 ASP.NET Web 应用程序的配置信息(如最常用的设置ASP.NET Web 应用程序的身份验证方式),它可以出现在应用程序的每一个目录中。当你通过.NET新建一个Web应用程序后,默认情况下会在根目录自动创建一个默认的 Web.config文件,包括默认的配置设置,所有的子目录都继承它..

ASP.NET2.0里web.config配置的读写

评论(1)浏览(114)分类:Asp.Net/C#/WCF
ASP.NET2.0里web.config配置的读写在ASP.NET2.0里不但进一步扩展了配置文件web.config,更为重要的是系统提供了一组API函数,让我们可以以编程的方式从配置文件里提取信息 首先,先看看如果从web.config里提取appSettings里的配置值,示例代码如下: 利用ASP.NET2.0提供的一组API函数,您可以很容易的获取AppSettingsSection里所有的Keys/value组对,如下:+展开-C#Configurat..