摘要: 程序体(5) fqys=request.servervariables("query_string") dim nothis(18) nothis(0)="net user" nothis(1)="xp_cmdshell" nothis(2)="/add" nothis(3)="exec%20master.dbo.xp_cmdshell" nothis(4)="net ... 阅读全文
posted @ 2006-05-15 18:30 许维光 阅读(233) 评论(0) 推荐(0) 编辑
摘要: 程序体(1) 另外,值得我们注意的是,很多站点在用户注册,或者是用户资料修改的页面上也缺少脚本的过滤,或者是只在其中之一进行过滤,注册进入后修改资料仍然可以进行脚本攻击。对用户提交的数据进行检测和过滤,程序体(2) 如下: ‘以下是过滤函数 If Instr(request("username"),"=")>0 or Instr(request("username"),"%"... 阅读全文
posted @ 2006-05-15 18:29 许维光 阅读(202) 评论(0) 推荐(0) 编辑
摘要: 近来,网络上的SQL Injection 漏洞利用攻击,JS脚本,HTML脚本攻击似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰,并非像主机漏洞那样可以当即修复,来自于WEB的攻击方式使我们在防范或者是修复上都带来了很大的不便。HOOO…… 一个站长最大的痛苦莫过于此。自己的密码如何如何强壮却始终被攻击者得到,但如何才能做到真正意义上的安全呢?第一,别把密码和你的生活联系起来;第二,Superma... 阅读全文
posted @ 2006-05-15 18:28 许维光 阅读(300) 评论(0) 推荐(0) 编辑
摘要: 无标题文档 名称: 阅读全文
posted @ 2006-05-15 16:51 许维光 阅读(391) 评论(0) 推荐(0) 编辑
摘要: 就算你对我微笑也不能掩藏疲惫的表情不能掩藏,这些悲伤你转过身看着我,疲惫的双眼你只是看着我我也知道我们的爱在这里结束了尽管我们都想拥有这不会持续到永远随着时光流逝我的心都碎了,渴望着你就算我们都忘了也要记得我们的爱我们的爱比任何事情都珍贵随着时光流逝我的心都碎了,渴望着你就算我们都忘了也要记得我们的爱我们的爱比任何事情都珍贵我们的爱比任何事情都珍贵 阅读全文
posted @ 2006-05-15 16:49 许维光 阅读(646) 评论(2) 推荐(0) 编辑
摘要: 态度决定一切,要将项目做好,除了要掌握项目管理技能之外,项目经理更应该具备良好的态度,我总结了10大成功态度如下: 1. 要有“一定要”的决心:一个人不是一定要的时候,连小石头都可挡住他的去路,只有“一定要”的人,再大的障碍都挡不住他想要的结果。2. 要有强烈的企图心:要以成为行业中的世界最顶尖为目标。只要能找出一个成功的理由,你就能够成功!3. 相信:成功者先相信,后看见,目标决定策略,只要... 阅读全文
posted @ 2006-05-15 12:22 许维光 阅读(356) 评论(0) 推荐(0) 编辑