随笔分类 - JS
javascript 字符替换 replace 方法
摘要:语法:stringObj.replace(rgExp, replaceText) 用str.replace("|",",") 只会替换第一个匹配的字符, str.replace(/\|/g,",")则可以替换掉全部匹配的字符(g为全局标志)。
阅读全文
Google导航代码
摘要:/Files/flycantus/g1.rar/Files/flycantus/g2.rar
阅读全文
ASP.NET 验证控件安全隐患
摘要:本文就是给过分相信,ms Asp.Net 验证控件的,和 js 验证的朋友的一个忠告!请不要用本方法去黑人。
Asp.Net 的全部客户端验证控制都是放在一个:
%SystemDrive%\Inetpub\wwwroot\Aspnet_client\system_web\1_1_4322
目录下的叫 WebUIValidation.js 的js 里最后的 11_1_4322目录是版本号不同的 .Net 环境这个也不同.
IE 下载文件的机制是 , 如果服务器文件没有改变就不会重新下载,也就是说如果在缓存通过某种方法修改文件而且大小没有改变的话就可以破解开 js 文件的客户端限制,应为Asp.Net 的这个 WebUIValidation.js 是不会经常更新的(根本就不更新)
阅读全文
浙公网安备 33010602011771号