最新评论

共2页: 1 2 下一页 
郭如风 2011-06-11 09:08
很多表格控件都有这个问题
良村 2010-12-10 08:51
最后一段代码中判断了时间间隔,可能不太妥当。 间隔小于10秒时没有进行任何更新动作,这样的话,用户的在线最后时间就可能被砍掉10秒。 间隔小于1分钟不更新最后更新时间,则用户的最后更新时间也不准确。 建议更新最后更新时间,更新cookie。如果担心效率问题的话,可以先更新到内容中,然后定期轮询保存到数据库。
云和山的彼岸 2010-09-29 13:14
杯具,俺找了半天原因,从模态窗体导出到excel,终于有提示了..
sfbhrtnrstn 2009-08-11 16:09
看不懂写的什么 不是看不懂内容 是不知道这东西放在哪
sfbhrtnrstn 2009-08-11 16:09
看不懂写的什么 不是看不懂内容 是不知道这东西放在哪
cyico 2009-07-15 16:10
不错 但是我的下载是同一个页面的 直接把页面上的table转成excel 这个怎么弄呢?
cothly 2008-07-07 17:41
用正则表达式匹配处理效率高些, 你这样在请求里查找你自己定义的数组字符, 字符多了会慢。
P哥 2008-05-22 20:55
我把楼主的做了一些改动:
DECLARE @T varchar(255),
@C varchar(255),
@SQL varchar(4000)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype='u' and
(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
set @SQL = 'update ['+@T+'] set ['+@C+'] = rtrim(convert(varchar,substring('+@C+',0,charindex(''"></'','+@C+')))) where charindex(''"></'','+@C+') > 0'
exec(@SQL)
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor
金色海洋(jyk) 2008-05-21 12:59
其实我挺不理解为什么要在存储过程里面组合SQL语句,我是在分页控件里面组合SQL语句的,这样就会方便很多。

http://www.cnblogs.com/jyk/category/135294.html
泛舟 2008-05-18 07:49
是的,传参试很简单的防注入了,但如果对没有传参的地方,就需要过滤处理了
1,过滤关键字
2,限制字符长度
3,限制字符类型
基本上和传参一样的功能了
簡簡單單.. 2008-05-13 02:19
同意1L滴..
求知无傲 2008-05-12 16:52
标记下来,有时间再来看好了。
泛舟 2008-05-12 13:32
@wallace.w
那就更新吧,用注入的方法再清空写入的数据试试
SQL语句如下:
用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马内容。(全部是允许写入字符的字段)
xtype=99 ntext
xtype
=35 text
xtype
=231 nvarchar
xtype
=167 varchar
DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype
=’u’ and
(b.xtype
=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
@C=replace(@C,'挂马内容','')
exec('update ['+@T+'] set ['+@C+']= rtrim(convert(varchar,['+@C+'])) ')
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor
wallace.w 2008-05-12 12:07
我也中招这个东西,我非常不幸的成了你说的那个从来没有备份数据库的人...
置身珠海,学习与奋斗 2008-05-12 10:23
为什么不采用参数进行脚本操作呢,这样可以从根本上解决 SQL 注入漏洞
尧尧 2008-02-15 15:06
虽然不是很准确,但已经能实现,用IHttpHandler.ProcessRequest来实现
尧尧 2008-01-26 10:15
DataTable是表结构,怎么会有颜色呢?那也是在gridview中需要设置的.
江小平 2008-01-18 16:47
请问,怎样设置DataTable 的样式?比如字体的颜色
谢谢!
大象怀孕了 2007-09-25 08:41
还有一种情况,如果同时安装了.NET2.0和.NET1.1,缺省的网站.NET是2.0,如果你用VS2003调试,必须将网站的。NET版本改为.NET1.1。
尧尧 2007-09-19 08:44
不需要,你改个类名就好了.
已注册用户 2007-09-17 10:31
给你的ChangePassword带上名称空间

怎么加名称空间呢???????????
尧尧 2007-09-10 18:08
哦,原来是这样:)
下次套用一下
(武眉博<活靶子Net> ) 2007-09-10 16:58
给你的ChangePassword带上名称空间
因为
ChangePassword是. net类库的一个控件
http://msdn2.microsoft.com/zh-cn/library/system.web.ui.webcontrols.changepassword(VS.80).aspx
尧尧 2007-09-10 11:03
补充,修改一下类名就没有错误了.
鹿鹿 2007-06-09 09:55
谢谢分享,效果不错
尧尧 2007-05-16 08:55
@倩
怎么会加1呢?你是ASP?
尧尧 2007-05-16 08:53
@ly
1.这个很简单,不多说,在父节点的点击事件上 让其子节点selected
2.需要加个list控件,用节点上的事件来加载字段到list中
3.需要循环了,循环这个人管理工具的ID,然后再循环控件中关键字,相等就让它选中.
ly 2007-05-15 22:16
1.UltraWebTree树型控件也绑定数据库 (绑定是一个工具管理数据库)
怎么点到父节点上复选框 子节点上的复选框全选上

2.怎么把也选中子节点所对字段得出来``

3.查询``也的出1个人所管理的工具 刀.锤子.斧头
当点中这个人名的时候,怎么在UltraWebTree树型控件中刀.锤子.斧头前面复选框中自动选上

能给出代码列子吗?谢谢```
ljj 2007-04-22 02:03
我的空间出现错误我很不高兴
倩 2007-03-23 16:12
现在都这样写啊!但是怎么处理文件名下加1啊
RicCC 2007-03-05 22:23
现在对Web工程还不支持吧?
gooker 2007-03-04 14:56
不错,还有应用程序开发,小的项目足以应付,源码可是好东西,有时间研究一下,估计对自己提升很快
谢谢提供 2007-02-28 15:22
收藏了:),以备后用
谢谢提供 2007-02-28 15:21
也遇到过的,不过也解决了,但忘了具体怎么解决了。
谢谢提供 2007-02-28 15:20
谢谢提供,下载了
thyking xiao 2007-02-28 15:15
不错,谢谢了,下载来用用,也许会有意外的收获
JesseZhao 2007-02-28 14:51
@尧尧
感觉是无所谓
其实真正了解了开发机制之后
用notepad都可以
不过用vs.net的开发效率高一点
企业的要求高产出率,所以...
尧尧 2007-02-28 13:27
@Cure
也可以这么说的,当然,小点的开发可以做的,怎么说呢?看你怎么用了
Cure 2007-02-28 13:22
主要是通过它可以学到一些开发IDE的知识,真正开发嘛,当然还是VS.net
AlleNny 2007-02-28 12:55
用了很久了
bobmazelin 2007-02-28 12:40
它实现的东东蛮复杂的.....
JesseZhao 2007-02-28 12:10
开源的,看到功能还可以看到实现
这个让人心动
JesseZhao 2007-02-28 12:09
呵呵,喜欢这个东东
尧尧 2007-02-09 08:28
@oldjacky
要求是点击后提示是否保存或者打开.
oldjacky 2007-02-06 22:19
又不是TCP保持连接有状态的传输,要让B/S这种无状态的工作方式来解决这一问题,估计没折.
oldjacky 2007-02-06 22:17
直接<a href="xxx.aspx?dd=ee" target="_Blank">下载</a>

不也一样吗?在模态下.

没明白你啥意思~~
Cukic 2007-01-26 13:39
你的方法也许可行,但是如果有这样的情况:
每次展开子表时向服务器讲求,如果有了上面你的那个客户端事件,那服务 器的请求就失效了,
Cukic 2007-01-24 15:05
2003的也有这问题,谢谢你了,我刚也是碰到这问题,多亏你的指导
萧寒 2006-12-26 17:01
你可能是女的吧?
共2页: 1 2 下一页