来自微软专家的SQL注入防范方法

评论(0)浏览(107)分类:SQL及数据库
来自微软专家的SQL注入防范方法  自去年下半年开始,很多网站被恶意代码说困扰,攻击者在动态网页的SQL数据库中注入恶意的HTML SCRIPT标签。这种脚本攻击行为在2008年第一季度开始加速传播,并继续影响有漏洞的Web应用。  这些Web应用存在以下几点共性:  使用ASP作为编程代码;  使用SQL Server数据库;  应用程序代码根据URI请求字符串生成动态SQL查询(http://cons..

使用ASP.NET Global.asax 文件

评论(0)浏览(139)分类:Asp.Net/C#/WCF
使用ASP.NET Global.asax 文件Global.asax 文件,有时候叫做 ASP.NET 应用程序文件,提供了一种在一个中心位置响应应用程序级或模块级事件的方法。你可以使用这个文件实现应用程序安全性以及其它一些任务。下面让我们详细看一下如何在应用程序开发工作中使用这个文件。概述Global.asax 位于应用程序根目录下。虽然 Visual Studio .NET 会自动插入这个文件到所有的 ASP.NET 项..

ASP.Net MVC入门教程

评论(0)浏览(134)分类:Asp.Net/C#/WCF
ASP.Net MVC入门教程Introduction MVC应该算是一个古老的Design Pattern了,无论是在win form程序还是web程序中,它的应用都是比较广泛的。MVC也是我在学校中学习到的第一个设计模式。终于,可以在Asp.Net中应用了。本文的例子 所用的是ASP.NET MVC Preview 2,可以在这里下载。 Create a new MVC project 菜单File-New Project -Asp.Net Web MVC Application 新创建..

ASP.NET图表控件

评论(0)浏览(141)分类:Asp.Net/C#/WCF
ASP.NET图表控件 是的,我们现在可以使用asp:chart runat="server"/了,相关文章及下载:下载免费的微软图表控件 下载VS 2008对图表控件的工具支持 下载微软图表控件例程 下载微软图表控件文档 访问微软图表控件论坛 新的ASP.NET图表控件发布了(译文) 首先,必须是vs2008,.net3.5sp1,以下引用译文:asp:chart / 支持各种丰富的图表选项,包括pie(饼图), are..

趣味理解:三层架构与养猪—《.NET深入体验与实战精要》[

评论(0)浏览(126)分类:Asp.Net/C#/WCF
趣味理解:三层架构与养猪—《.NET深入体验与实战精要》[ 为了更好地让初学者轻松入门,这里仍然采用趣味性的方式聊一些常用技术点,致力于.NET新手们的快速提高!知识都是普通的,关键是学习的思路。技术源于生活,技术原来可以这样学。抛砖引玉而已。 层次结构在现实社会里随处可见。记得有个笑话讲有个村长得意地向他老婆吹牛:“全中国只有四个人比我官大,乡长、县长、省长和国务院总理”。这个..

一个CoreDRAW复制小技巧

评论(0)浏览(138)分类:coreldraw实例教程
一个CoreDRAW复制小技巧 当我们对一个物件进行杂乱无章的的排列时,先选中这个物件,按住鼠标左键移动到适当的地方再按一下空格键,就复制一个物件了,这样不停的移动鼠标 ,保持按住鼠标左键,每移动一次鼠标,就按一下空格键,这样可以无数字的复制物件! 有兴趣的朋友可以试一下;当然每移动一次鼠标点中鼠标左键不要松开的同时再点鼠标右键也是复制! 复制的方法有很多!这里只..

AI与CD格式互换

评论(0)浏览(153)分类:coreldraw实例教程
AI与CD格式互换很多时候,我们有些用AI制作绘制的插画想要输入到CD中使用,但很久以来很多朋友都没有找到很有效的方法,现在向大家推荐一种转化方法,希望大家有更多更好的方法也可以在此发布,共同学习。 首先将AI文件用AI打开,然后在按“文件”—“输出”跳出导出对话框,如图1;然后大家在“保存类型”选择保存的文件格式为WMF,确定保存。最后打开CD后将..

在ASP.net中网站访问量统计方法

评论(0)浏览(161)分类:Asp.Net/C#/WCF
在ASP.net中网站访问量统计方法  一位QQ好友问我个人网站访问量是如何统计的,由于本人初学做网站,水平有限,所介绍的方法可能是笨方法,但在我网站上能够凑合着使用,希望大家多多指教。 一、建立一个数据表IPStat用于存放用户信息   我在IPStat表中存放的用户信息只包括登录用户的IP(IP_Address),IP来源(IP_Src)和登录时间(IP_DateTime),些表的信息本人只保存一..

了解ASP.NET中的IFRAME框架挂马

评论(0)浏览(70)分类:Asp.Net/C#/WCF
了解ASP.NET中的IFRAME框架挂马  安全工程师,要能独立负责网站安全、局域网安全、服务器安全等,要了解网页挂马有IFRAME框架挂马、JS文件挂马、伪装挂马、CSS挂马、ActiveX组件挂马等方式,这样才可以有针对性地进行防范,避免网站和服务器等安全威胁。下面,我们来迈出成长为安全工程师的第一步,掌握IFRAME框架挂马的底细以及相应的防范方法。  什么是IFRAME框架挂马 ..

web中缓存的使用

评论(0)浏览(105)分类:Asp.Net/C#/WCF
web中缓存的使用很多人都知道什么叫缓存,甚至学习过,但用起来还真难用。我经过几天的学习cache想跟大家分享和讨论。我是带着疑问去学习的。缓存是用在什么地方,有什么好处。缓存就是把获取的数据暂时存到缓存中,当获取的数据没有变化时就还是用缓存里的东西。可能有人会问怎么判断获取的数据没有变化?这个等下会说到。这样从缓存数据可是获取数据速度快很多..

在.NET环境下为网站增加IP过滤功能

评论(0)浏览(139)分类:Asp.Net/C#/WCF
在.NET环境下为网站增加IP过滤功能  华能集团下某发电厂的企业网站(基于Asp.Net2.0实现,不允许修改源程序)要求实现“厂内用户可直接访问整个站点的所有页面,厂外用户只能访问指定的页面”的功能,本文将按照需求分析、方案设计、编码实现、部署应用的顺序逐步阐述整个解决方案的形成过程。1. 需求分析通过深入的交流和沟通,确认了该发电厂在企业网站用户访问控制方面的改进..

利用DbProviderFactory实现数据操作跨数据库数据操作类

评论(0)浏览(110)分类:Asp.Net/C#/WCF
利用DbProviderFactory实现数据操作跨数据库数据操作类+展开-C#usingSystem;usingSystem.Collections.Generic;usingSystem.Text;usingSystem.Data;usingSystem.Data.Common;usingSystem.Configuration;usingSystem.Collections;namespaceThs{/**////summary///========================================================///2006-9-13///Wangzhq///zhenqiang812@163.com///wangzhq.cnblogs.com///数据..

c# 连接字符串数据库服务器端口号

评论(0)浏览(125)分类:Asp.Net/C#/WCF
c# 连接字符串数据库服务器端口号正常的数据库连接字符串配置,这是在MSSQL服务器端口是1433(默认)的情况下。+展开-XMLaddkey="Article"value="server=.;uid=Admin;pwd=admin;database=db;"/add但是有时候,为了数据库服务器安全,这个端口会被改成其它的,这时再连接数据库可能报出以下错误: 在建立与服务器的连接时出错。在连接到 SQL Server 2005 时,在默认的设置下 SQL ..

ASP 整合ASP.NET的URL参数编码问题

评论(0)浏览(126)分类:Asp.Net/C#/WCF
ASP 整合ASP.NET的URL参数编码问题一般情况下,ASP是gb2312编码的 而ASP.NET是 utf-8 的修改globalization requestEncoding="gb2312" resp/ 会导致其他程序连锁反应比较合适的是System.Collections.Specialized和System.Text命名空间下的方法NameValueCollection gb2312Requests;gb2312Requests = HttpUtility.ParseQueryString(Request.Url.Query, Encoding.GetEncoding("GB2312"..

在.net中如何利用数据工厂实现多数据库的操作

评论(0)浏览(77)分类:Asp.Net/C#/WCF
在.net中如何利用数据工厂实现多数据库的操作  在项目的开发过程中,在设计模式的概念还没有出来时,我们那时候在编写程序时,往往如果项目的数据库是采用SQL Server,然后用户又想换其它数据库如Oracle时,我们就需要对其代码进行重写,特别是在一些软件的产品化道路中,我们做出来的产品如果让用户可以有选择的去选取各种数据库,那无疑对用户提供了很大的方便。  自从工厂模式的设计..

美化alert,confirm,prompt并实现lightbox效果

评论(0)浏览(259)分类:JavaScript/Ajax开发技巧
美化alert,confirm,prompt并实现lightbox效果示例代码下载点这里示例效果点这里注意alert,confirm及prompt并不同于系统的,这个是用层模仿的,并不能挂起程序的执行所以如果需要在确认后执行相关的操作,需要在配置文件中传递回调函数fn按钮只提供yes和no两个-------------------------------------------------------------------Showbo.Msg.alert:参数(要显示的信息)如 Showbo.Msg.al..

firefox通过XUL实现text-overflow:ellipsis的效果

评论(0)浏览(132)分类:HTML/CSS兼容/XML
firefox通过XUL实现text-overflow:ellipsis的效果  firefox不支持text-overflow一直让人很折腾。。不过还好有大虾为我们提供解决方案。。text-overflow: ellipsis for firefoxFirefox still does not implement the proposed CSS3 text-overflow property. It does however provide a similar behaviour for the XUL description element. Furthermore, it does support XBL bindings through..

text-overflow:ellipsis溢出文本显示省略号的详细方法

评论(0)浏览(123)分类:HTML/CSS兼容/XML
text-overflow:ellipsis溢出文本显示省略号的详细方法今天有朋友在52css.com的留言板提出一个问题:为什么 text-overflow:ellipsis的时候没有任何效果呀?text-overflow是一个比较特殊的属性,在CSS手册中,这个属性是这样定义的:  语法:   text-overflow : clip | ellipsis   参数:   clip :  不显示省略标记(...),而是简单的裁切  (clip这个参数是不常用的!)  ellipsis :  ..

ajax对象应用程序池

评论(2)浏览(170)分类:JavaScript/Ajax开发技巧
ajax对象应用程序池  此类库简化了创建Ajax对象和使用的过程,不需要自己手动设置状态转换函数onreadystatechange,只需要在使用Showbo.Ajax.send的配置【json对象】中设置成功【success】和失败【failure】的回调函数,主要参数及说明看下面代码的注释内容。更新说明=======1)此版本已经修正了火狐下XMLHttpRequest重用时nsIXMLHttpRequest.send发生错误的解决..

为什么数组作为参数传递进去取不了值出来?

评论(0)浏览(279)分类:JavaScript/Ajax开发技巧
为什么数组作为参数传递进去取不了值出来?为什么数组作为参数传递进去取不了值出来? (arrData) 好像原来都OK的, 换个OS就不行了? 还有这种诡异的事? 各位兄弟帮忙看一下, 谢了. 或者说该怎样取值? +展开-JavaScriptfunctionTest(){vararrData=[];GetInfo(arrData);}functionGetInfo(arrData){if(bXmlHttpSupport){varsUrl='info.php';varoRequest=newXMLHttpRequest();oRequest.onreadys..

asp.net(C#)中文乱码问题

评论(0)浏览(246)分类:Asp.Net/C#/WCF
asp.net(C#)中文乱码问题----------大家也许可能也能遇到希望对你能有帮助-------------asp.net默认的编码是UTF-8js文件里的编码也是UTF-8当你要在aspx页面上进行传中文参数时会出现乱码-----request.aspx--接收参数页---------response.aspx--传送参数页-----例一:a href="request.aspx?str=中国人"/a解决办法一:1.可以和改webconfig的编码 如: location pat..

在FireFox浏览器中asp.net+AJAX传输的中文字符串到服务器端后乱码的问题!!!!

评论(0)浏览(162)分类:JavaScript/Ajax开发技巧
在FireFox浏览器中asp.net+AJAX传输的中文字符串到服务器端后乱码的问题!!!!在IE中没问题不乱码... 在FireFox中从JS客户端将表单内容传输到服务器端后再回显会出现乱码...跪求解决方法. +展开-JavaScriptfunctionpostText(){varchatbox=getElement("utext");varchat=chatbox.value;chatbox.value="";varurl=AjaxServerPageName+"?active=addtext&user="+getuser+"&userid="+getuserid+"&text="+chat;varreq=getAjax();req..

请教ajax返回乱码

评论(0)浏览(135)分类:JavaScript/Ajax开发技巧
请教ajax返回乱码+展开-HTMLscripttype="text/javascript"varxmlHttpfunctionshowCustomer(str,id,page){varid;varpage;varstr;xmlHttp=GetXmlHttpObject();if(xmlHttp==null){alert("您的浏览器不支持AJAX!");return;}varurl=page;url=url+"?q="+str;url=url+"&sid="+Math.random();xmlHttp.onreadystatechange=function(){stateChanged(id);};xmlHttp.open("P..

JavaScript解析XML知识点总结

评论(0)浏览(145)分类:JavaScript/Ajax开发技巧
JavaScript解析XML知识点总结1.JAVASCRIPT中的创建对象var xmlDoc = new ActiveXObject("Microsoft.XMLDOM") 2.创建解析器对象 set objXml=CreateObject("Microsoft.XMLDOM") objXml.async="false" objXml.load("test.xml") 装载xml文件 3.根据绝对路径装载xml文件objXml.load(Server.MapPath("test.xml")) 4.查找某一节点"NewList"Set objRootsite = xmlDoc.getElementsByT..

使用Javascript和DOM Interfaces来处理HTML

评论(0)浏览(164)分类:JavaScript/Ajax开发技巧
使用Javascript和DOM Interfaces来处理HTML本文概述了一些强大的,基本的DOM 级别一中的方法以及如何在JavaScript中使用它们。你将会学习到如何动态地创建,访问,控制以及移除HTML元素。这里提到的DOM方法,并非是HTML专有的;它们在XML中同样适用。这里所有的示例,在任何全面支持DOM level1 的浏览器里都能正常工作;例如Mozilla浏览器或者其他基于Mozilla的浏览器,像网景公司的下一代..

服务端的recordset如果转成客户端ActiveXObject("ADODB.Recordset");?

评论(0)浏览(140)分类:JavaScript/Ajax开发技巧
服务端的recordset如果转成客户端ActiveXObject(后台ASP程序得到一个recordset VBScript codeset rs=server.CreateObject ("adodb.recordset")sql = "select * from table"rs.open sql,conn,1,1JScript code前台客户端定义一个RSvar rsDst = new ActiveXObject("ADODB.Recordset");有什么好方法可以快速把server.CreateObject ("adodb.recordset")转换到前台的ActiveXObject("ADODB.Recordset"..

fckeditor中键盘事件的问题

评论(0)浏览(122)分类:JavaScript/Ajax开发技巧
fckeditor中键盘事件的问题我使用fckeditor做在线编辑,用户输入Enter键则自动提交,并清空编辑器的内容。我捕捉了onkeydown或onkeyup事件,判断event.keyCode==13,则调用oEditor.Commands.GetCommand( "NewPage" ).Execute(),清空编辑器,运行时很奇怪,就第一次Enter键正确执行了onkeyup事件,接下来就再也没有触发onkeyup事件。。不知为什么?如果不执行“NewPage”的..

如何实现这样的验证功能?

评论(0)浏览(83)分类:JavaScript/Ajax开发技巧
如何实现这样的验证功能? 有A组,B组,C组 3组数据,页面提交的时候验证输入文本框的A组数据是否有重复(只针对A组),b组数据是否有重复(只针对b组),C组数据是否有重复(只针对C组)? A组如 input name="a1" size="3" type="text" class="input" input name="a2" size="3" type="text" class="input" input name="a3" size="3" type="text" class="input" input name="a4" si..

在线编辑器的问题

评论(0)浏览(151)分类:JavaScript/Ajax开发技巧
在线编辑器的问题自己写的在线编辑器,用的iframe,我现在知道的状况是当iframe的src属性等于空的时候iframe会是编辑状态,但是我想让在写完要写的内容后直接按 alt+s 把内容提交,父窗体的提交我用的ajax,所以就触发一个父窗体的js方法就可以了,但是现在写完字之后焦点在 iframe 里面,而iframe的src又是空的,我怎么把写在父窗体的事件注册给iframe呢? 如果..

编辑器的输入焦点问题

评论(0)浏览(125)分类:JavaScript/Ajax开发技巧
编辑器的输入焦点问题现在要做一个富编辑器`~`~~ 需要得到当前的输入光标位置~~以及设置它位置~~~ 主要是要在编辑器失去焦点时保存光标位置~~待插入图片的时候可以插入到之前保留的位置上~~ 要求兼容ie和firefox~~谢谢~`~ 只兼容ie,若说明详细也行~~~ 问题点数:200 回复次数:32 显示所有回复显示星级回复显示楼主回复 修改 删除 举报 引用 回复 加为好友 发送私信 ..