摘要:
SQL注入还是很流行和普遍,随着web程序的风行,甚至有愈演愈烈之势。关于SQL注入的影响,也是可大可小的,先说个小故事吧。记得五六年前帮助一个朋友对他的网站义务做渗透测试时,随手试试,就找到个SQL注入的问题。于是打个电话给朋友,告诉他有这样的问题的严重性,他很客气的说,“太谢谢你了,哦,SQL注入啊,没关系了”。我无语片刻后,花了一点时间,利用刚找到的SQL注入,很不情...
阅读全文
posted @ 2010-01-06 09:02
liufei
阅读(222)
推荐(0)
摘要:
1.检测到有潜在危险的 Request.Form 值2.“在没有任何数据时进行无效的读取尝试”解决办法3.数据为空。不能对空值调用此方法或属性。4.阅读器关闭时 FieldCount 的尝试无效5.未能映射路径6.Unreachable code detected7.索引超出范围。必须为非负值并小于集合大小8.数据为空。不能对空值调用此方法或属性9.数据源不支持服务器端的数...
阅读全文
posted @ 2010-01-06 09:00
liufei
阅读(772)
推荐(0)
摘要:
下列语句部分是Mssql语句,不可以在access中使用。 SQL分类: DDL—数据定义语言(CREATE,ALTER,DROP,DECLARE) DML—数据操纵语言(SELECT,DELETE,UPDATE,INSERT) DCL—数据控制语言(GRANT,REVOKE,COMMIT,ROLLBACK) 首先,简要介绍基础语句: 1、说明...
阅读全文
posted @ 2009-12-03 12:36
liufei
阅读(176)
推荐(0)
摘要:
目录:1:js 字符串长度限制、判断字符长度 、js限制输入、限制不能输入、textarea 长度限制2.:js判断汉字、判断是否汉字 、只能输入汉字3:js判断是否输入英文、只能输入英文4:js只能输入数字,判断数字、验证数字、检测数字、判断是否为数字、只能输入数字5:只能输入英文字符和数字6: js email验证 、js 判断email 、信箱/邮箱格式验证7:js字符过滤,屏蔽关键字8:j...
阅读全文
posted @ 2009-11-27 14:22
liufei
阅读(847)
推荐(0)
摘要:
1.文本框只能输入数字代码(小数点也不能输入)<input onkeyup="this.value=this.value.replace(/\D/g,'')" onafterpaste="this.value=this.value.replace(/\D/g,'')">2.只能输入数字,能输小数点.<input onkeyup="if(isNaN(value))execComma...
阅读全文
posted @ 2009-11-27 14:21
liufei
阅读(6517)
推荐(0)
摘要:
using System;/// <summary>/// Summary description for IDCardValid/// </summary>public class IDCardValid{ public IDCardValid() { // // TODO: Add constructor logic here // } /// <summary&...
阅读全文
posted @ 2009-11-16 14:21
liufei
阅读(294)
推荐(0)
摘要:
文本框有一个为maxlength的属性,可以限制文本框的长度,而备注框textarea却没有,需要在按键时判断长度,也就是加这样一句 话:onKeyDown='if (this.value.length>=20){event.returnValue=false}'但是这样还有一个问题,就是当长度达到20时,所有的按键都不好用了,但我们需要backspace好使,那么就要判断按键是什么,加上:...
阅读全文
posted @ 2009-11-16 10:13
liufei
阅读(527)
推荐(0)
摘要:
AJAX+JavaScript无刷新检查用户名是否可用2009-04-20 16:26 JavaScript 和 Ajax 代码<script language="javascript" type="text/javascript">var xmlHttp = null; function createXMLHttp() { if(window.ActiveXObject) { xml...
阅读全文
posted @ 2009-11-10 14:29
liufei
阅读(328)
推荐(0)
摘要:
小研究了一下如何用Ajax.dll实现上一个例子,很沮丧,因为使用人家的方法,更简单,代码更少,而且仅仅是它的皮毛而已。所以,如果做项目要用到Ajax,建议研究一下框架,比如说Ext。它的类库和文档相当丰富,简单易上手。 好吧,我把实现过程列出来。首先我们需要一个Ajax.dll文件,这个自己去找吧!放到项目中,并添加好引用。首先,你需要一个类,随意命名为“AjaxMethod.cs...
阅读全文
posted @ 2009-11-06 11:49
liufei
阅读(365)
推荐(0)
摘要:
标题所描述的功能是简单的,下面的例子也很简单,但是你可以根据自己的需要进行扩充功能,我这里只是抛砖引玉而以,呵呵……,其实你有时间可以自己做一个SQL Server Profiler玩一玩。第一步:添加引用:Microsoft.SqlServer.ConnectionInfo [代码]第二步:配置连接信息 [代码]第三步:创建mytdf.tdf文件,放入运行程序所在的文件夹...
阅读全文
posted @ 2009-08-18 17:27
liufei
阅读(196)
推荐(0)