• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
LiuJ
博客园    首页    新随笔    联系   管理    订阅  订阅
06 2009 档案
数据连接字符串防止注入式攻击

摘要:ConnectionString容易发生类似于SQL 注入式攻击,因为攻击者可以在连接字符串中通过分号(;)来加入其它参数。 例如:连接字符串通过下面方式拼接:[代码]其中需要在textbox1中输入密码。现在假如有人输入:rightpassword;Pooling=true;Min Pool Size=999999;Max Pool Size=999999;那么拼接后的连接字符串就是[代码]现在... 阅读全文
posted @ 2009-06-24 13:08 LiuJ 阅读(787) 评论(1) 推荐(0)
WinForm完美实现Visual Stduio工具栏动态效果--DocKPanel

摘要:再也不用羡慕VS的工具栏那种可以随处拖动,靠边依靠等炫丽效果了(不知道什么效果?自已下个VS来看看吧)。一切只需要一个控 件:WeifenLuo.WinFormsUI.Docking.在这里感谢WeifenLuo先生提供如此精良的控件。接下来就来看看怎么一步一步实现 吧。 第一步:不用多说了,baidu一下这个控件吧,然后把它下载下来,得到文件WeifenLuo.WinFormsUI.Dockin... 阅读全文
posted @ 2009-06-22 20:20 LiuJ 阅读(4275) 评论(7) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3