hawker

2005年5月11日

防止"SQL的注入攻击"

摘要: SQL 语句利用还有一种与脚本利用类似的利用,它导致恶意 SQL 语句的执行。如果应用程序提示用户输入信息并将用户的输入串联为表示 SQL 语句的字符串,则会出现这种情况。例如,应用程序可能提示输入客户姓名,目的是为了执行类似如下的语句:"Select * From Customers where CustomerName = " & txtCustomerName.V... 阅读全文

posted @ 2005-05-11 18:49 杨承国 阅读(1365) 评论(1) 推荐(0)

indigo(摘自Microsoft msdn windows开发)

摘要: 摘要:概要介绍了 Microsoft 用于构建面向服务的应用程序的统一编程模型“Indigo”的体系结构。本文涵盖了 Indigo 与 .NET Framework 中现有的分布式应用程序技术之间的关系、有关创建和使用 Indigo 服务的基本知识以及对 Indigo 功能的概述,包括安全性、可靠消息传输和事务支持等。(本文包含一些指向英文站点的链接。) 注意:本文是根据 Indigo 的... 阅读全文

posted @ 2005-05-11 07:58 杨承国 阅读(536) 评论(0) 推荐(0)

导航