随笔-55  评论-264  文章-1  trackbacks-1

最新评论

共6页: 1 2 3 4 5 6 下一页 
那个catch笑死我了
这是开发者的问题。不是。net问题。[url=http://www.wangzhanweb.com]www.wangzhanweb.com[/url] 网站建设。大家参观下
Re:DNS欺骗技术教程 kks 2009-11-28 09:28  
楼主有心了,这不是网络安全教程上的么...
Re:QQ2008 的一个BUG fdsafdsafds 2009-11-16 19:25  
我还发现,千千静听和QQ一起用,造成驱动级的死机
xxxxxxxxxxxx
Re:三鹿集团网站多次被黑 再度关注.net安全开发 不若相忘于江湖 2009-08-14 22:57  
[quote]梁逸晨:同上,程序员的本职工作要做好,钱少可以某个功能不做,但是做了就一定要做好[/quote] 看来还是咱程序员厚道.
Re:动易安全开发手册 完整版 jannock 2009-07-31 15:07  
@D.sky 什么参考代码?
@萧萧空间 转载的,算是笔记
Re:Create an ActiveX using a Csharp Usercontrol 萧萧空间 2009-07-30 00:09  
很好,学习了。
Re:动易安全开发手册 完整版 D.sky 2009-07-18 13:21  
谢了,有没有代码可以参考下!再次谢谢
re: 谈百度搜索 王二小 2009-06-01 09:30  
另外说下百度竞价排名,它就是靠这起家的,没有竞价排名,就没有百度。爱屋及乌,这点大家就不要再去啰嗦。你不去用的东西,就不要去议论,这是原则。该用百度就用百度,该用GOOGLE就用GOOGLE。你用GOOGLE搜个A片试试,比百度差远了。
re: 谈百度搜索 王二小 2009-06-01 09:24  
百度有百度的好,GOOGLE有GOOGLE的好,不要自欺欺人。
--引用--------------------------------------------------
阿新: 我就从来不用baidu,垃圾太多,英文资料几乎搜索不到,我只用google
--------------------------------------------------------
笑,如果百度英文资料都能很好的搜到,GOOGLE国内还有人用吗。
@⒈簡單の
是啊.我也在研究51这个,也是出现不能频繁登录。请10分钟后再登录。。不知道怎么解决哟,大哥
@凯锐
典型的回帖不看帖
你是说利用WEB程序运行cmd命令可以完成?
但虚似主机可呢没有权限
自删除,我认为利用cmd命令可以完成。可以参考一下我的这篇文章,
http://www.cnblogs.com/jinliangliu/archive/2009/02/26/1398754.html
其实这里只是一个创意。可以让客户一文件在线安装
@~Javascript~
客户端没有权限。。
延迟执行也试个,但web.config 改变就停了
@McJeremy
试了几次都不行。
@lost0
.net不一样的。
可以研究一下phpwind,discuz里的在线安装,运行里面的install然后再把install文件删除
re: 简单实现WEB程序在线安装 (附源码) 流牛木马 2009-03-13 23:44  
其实就是在线解压嘛。
re: 简单实现WEB程序在线安装 (附源码) ~Javascript~ 2009-03-13 20:18  
关于删除自身,是否可以考虑客户端脚本延迟执行呢?另外安装过程中写入一个标志文件表示安装是否成功。
哈哈!!!
晕。。太多人在测试,大家下载源码后测试吧。。
那文件我在删了
为下载安装程序创建一个独立的应用程序域应该就可以删除自身了吧?
好东西,顶!!
re: 鱼鱼2之Widget开发教程(二) whoisme? 2009-01-16 10:18  

widget引擎还是很有用的,可以开发一些和OA融合的外延的小挂件。

只是这样引擎太脆弱,说不定哪天死掉,不值得在上面投入。
re: 利用WebRequest登录网站,抓取信息 ⒈簡單の愛√ 2008-12-22 14:50  
提一个问题,用这个可以登录51.com吗。
我自己写个结果总是告诉我不能频繁登录。请10分钟后再登录。。不管我输入的是什么。。有没有解决的办法。。谢谢。。
re: Token Kidnapping Windows 2003 exploit dmc ——admin kki 2008-12-10 11:13  
沙发 哦 支持你
re: LINQ - 對付 SQL Injection 的 "免費補洞策略" 杭州儿童摄影 2008-11-05 15:17  
lihai
re: 从CSDN 漏洞谈.NET 安全开发 www.guyazi.com 2008-10-14 13:42  
妈的,这些天常常有人使用60楼的方法来拜访本人网站。

此种方法对本人网站基本无用。

楼主貌似很强悍,向你鞠个躬,表达一下学习的意愿。
re: 从CSDN 漏洞谈.NET 安全开发 RenSky 2008-09-27 13:46  
楼主很强悍,看来csdn程序质量和文章质量一样.
re: QQ2008 的一个BUG xxxssssss 2008-09-20 09:23  
顶顶顶
@kiler
安全方面不用做太多,但是基本的还是要做的,比如SQL注入。这个都没有防住的话,说明程序员的基本功太差了。

@梁逸晨
支持

@真见
不是所有人都用存储过程或者参数化SQL语句的。当然并不是说不用这些就可以有SQL注入,不用这些也应该做判断的。

@beamsea [未注册用户]
时间再短基本的防范还是要做的,比如这个SQL注入,如果以前就注意到了,要防范的话,一个地方只需要不到一分钟的时间(或者不到一行代码)就可以防止SQL注入,SQL注入都不去防止的话,只能说明程序员基本功不够,或者说责任心不够。这个和钱多少,时间长短都是没有制约关系的。

@楼主
不好意思,在您的地盘说了这么多。只是看了一些回复有点激动,抱歉抱歉。
也祝大家中秋节快乐。

一般大企业的网站都是很烂的,因为他们都喜欢花冤枉钱,划一大堆的钱,找一批不负责任的人,弄一个东东糊弄糊弄就完事了。
看不出来...关.net P事
现在的小孩别的学的不快,宣传到都有一套。还是从首页撤了吧!
sanlu 的网站好像没人管理了.成了小黑的乐园
博客园,标题党越来越多了!
小黑们对中国社会责任心片面一窥 by racle@sky5+1.com

某old passby,楼主继续黑,偶打酱油路过~

诚心诚意恳求三鹿公司不要草菅人命!~

三鹿网站一度被黑 遭更名为三聚氰胺集团


网友传图



三鹿官方网站被篡改标题


三鹿网站原标题:生产名优乳品




9月12日中午大约13时,笔者欲登陆三鹿集团网站,查询“婴儿患肾结石”最新进展,发现三鹿集团网站无法登陆,该网站导航栏出现“三聚氰胺集团”字样。20分钟之后,网站恢复正常。
截至笔者发稿时,三鹿网站仍由于访问量过大等原因时而无法登陆。此前笔者曾多次登录三鹿集团官方网站,发现“婴儿肾结石”事件爆发至三鹿宣布召回产品这段时间,三鹿集团也未在其页面上进行任何说明。
事件回顾:
近日,陕甘宁江苏等地出现多个婴儿患肾结石病例,疑为食用问题奶粉所致。11日,卫生部调查,高度怀疑三鹿牌婴幼儿配方奶粉受到三聚氰胺污染;同日,三鹿承认奶粉受污染,全部召回8月6日以前产品。
资料显示,2007年三鹿奶粉以18.26%的市场份额在奶粉领域继续领跑,连续15年居全国同行业产销量第一名,其中十大品牌产品占据的市场份额为78.35%,比上年增长10.25%。
患儿涉及省份:
湖北、湖南、山东、安徽、江西、江苏、陕西、甘肃、宁夏、河南。 (腾讯财经综合)





 


三聚氰胺奶粉事件 (yunshu)

摘要:这次的三聚氰胺奶粉事件,不知道会如何收场。难道人类真的是庄子说的有机巧之器,就有机巧之事,就有机巧之心?活着真是无奈啊,宁愿退回到老子推崇的小国寡民时代。 大致介绍一下三聚氰胺奶粉吧,大家有小孩子了一定要小心,我现在就为以后有孩子了怎么照顾而担心啊。小孩子又不会描述,等发现问题,可能已经晚了……
下面是引用:

三聚氰胺,是一种很常见的塑料化工原料,其分子最大的特点,就是含氮原子很多。我们知道,食品工业中常常需要检查蛋白质含量,但是直接测量蛋白质含量技术上比较复杂,成本也比较高,不适合大范围推广,所以业界常常使用一种叫做“凯氏 定氮法(Kjeldahl method)”的方法,通过食品中氮原子的含量来间接推算蛋白质的含量。也就是说,食品中氮原子含量越高,这蛋白质含量就越高。这样一来,这名不见经传的三聚氰胺的由于其分子中含氮原子比较多,于是就派上大用场了。

三聚氰胺最早被中国的造假者用在家畜饲料生产中,饲料中添加了这玩意,仪器一检测,氮原子很多啊,一推算,蛋白质含量也很高,生产者顺理成章地就省下昂贵的蛋白粉开支了。三聚氰胺虽然有毒,但是牛羊体积都比较大,肾功能强,能顺利代谢毒素,吃了,好像也没啥死牛死羊的事情发生,于是也没人去关注。顺理成章,造假者扩大应用范围,顺便把三聚氰胺用于出口美国的宠物饲料中,当然不幸的是,猫狗等宠物体积比牛羊小多了,代谢能力差,这三聚氰胺的毒性的影响也就大了,结果毒死了猫狗,惊动了美国洋老太爷,最后三聚氰胺这种东西也进入美国的FDA的视线。

当时美国人发现三聚氰胺后百思不得其解,不知道为啥添加这玩意,还以为是老鼠药污染造成的。记得当时美国新闻媒体报道都是怀疑中国粮食仓库看管不严,造成老鼠药污染。后来终于有知情的中国人忍不住,偷偷告诉美国人这食品中添加三聚氰胺的奥秘,这高手云集的美国学术界这才恍然大悟,明白过来这复杂的高科技造假过程。

这次三鹿奶粉事件,受“污染”的都是最便宜的18块钱一袋的婴儿奶粉,显然,三鹿为了占领农村奶粉市场这块最后的肥肉采取了低价倾销战略,但是卖这18块
钱一袋的奶粉连本钱都不够,大量生产岂不亏老本了吗?于是三鹿为了节省成本,在奶粉中添加廉价大豆蛋白粉来替代奶粉,这大豆蛋白粉本来也没啥大事,但是,恰恰这次里面被添加了伪造蛋白质的三聚氰胺这高科技玩意,于是最终制造出这起轰动全国的三鹿奶粉事件。当然,成人奶粉中肯定也添加了这种高科技玩意,因为成年人的代谢能力比婴儿强大得多,除了特殊的病人,自然也不会有中毒事件发生。

Posted by yunshu at Fri, 12 Sep 2008 12:19:26 +0800


聊天别占主要地方SA..我就是看你改人家东西才来的.毕竟他行为太可耻了.出事了似乎还不愿意坦白承认错误..很害人的,所以还得管一管.

草菅人命固然可恶,但改首页貌似不厚道!.
落伍者到此一游


塔沟的傻比和尚到此一游

http://www.5d6t.cn

落伍者2号到此一游
China Hacker BY:hkwolf.B哥.踱步薄冰.小云.小坏.子鱼.电脑迷.小金.八神.秀秀.豆豆.小子.非安全.天空.XX.裝愛.EST.南山.佛山.太子King.小浩等集体路过(排名不分先后)......
用任何语言做web都会遇到这样的问题,跟.net本身没什么关系,主要是人的问题,建议标题改成《关注web安全开发》。
错误信息给游客看就首先不对了。
这好像和.NET没什么关系吧,语言无关,只是防的手段和攻的手段是一样的
@beamsea
那叫到不会安全,不是不注意安全..
很多时候确认受环境所迫
有的是站着说话不腰痛,给你半天或才一天时间让你去一个网站,你还会注意安全吗?当然你会说,像这种公司不进也罢,就是你不进,在中国还有很多程序员等着这个位子!产品的质量永远和时间成正比!
@真见
参数化才是王道...
用linq 也行..
难道访问数据库直接用的构造语句,没用存储过程么????????????????????
同上,程序员的本职工作要做好,钱少可以某个功能不做,但是做了就一定要做好
共6页: 1 2 3 4 5 6 下一页 
昵称:jannock
园龄:3年10个月
粉丝:7
关注:1
<2012年2月>
2930311234
567891011
12131415161718
19202122232425
26272829123
45678910

搜索

 

常用链接

随笔分类

随笔档案

.NET

常用

积分与排名

  • 积分 - 138568
  • 排名 - 700

最新评论

阅读排行榜

评论排行榜

推荐排行榜