10 2011 档案

摘要:防范的时候需要对用户的输入进行检查。特别是一些特殊字符,比如单引号,双引号,分号,逗号,冒号,连接号等进行转换或者过滤。如果你的查询语句是select * from admin where username=''''"&user&"'''' and password=''''"&pwd&"''''" 那么,如果我的用户名是:1'''' or '&# 阅读全文
posted @ 2011-10-11 09:23 吴天 阅读(603) 评论(0) 推荐(0)
摘要:Unix系统里,每行结尾只有“<换行>”,即“\n”;Windows系统里面,每行结尾是“<换行><回车>”,即“\n\r”;Mac系统里,每行结尾是“<回车>”。一个直接后果是,Unix/Mac系统下的文件在Windows里打开 的话,所有文字会变成一行;而Windows里的文件在Unix/Mac下打开的话,在每行的结尾可能会多出一个^M符号。 阅读全文
posted @ 2011-10-10 17:36 吴天 阅读(156) 评论(0) 推荐(0)
摘要:SELECT TOP 5 * FROM Users WHERE NOT EXISTS(SELECT * FROM (SELECT TOP 10 UserId FROM Users order by CreateDate desc )P WHERE P.UserId=Users.UserId) order by CreateDate DESC 阅读全文
posted @ 2011-10-10 17:09 吴天 阅读(327) 评论(0) 推荐(0)
摘要:找到这个文件: app/code/core/Mage/Catalog/Block/Product/List/toolbar.php直接vi(编辑)一下注意到里面有一个protected 的属性:_direction,初始值为asc 也就是升序,我们把它改为desc!magento1.5的改法是修改“public function getAvailableOrders”这方法,原先是public function getAvailableOrders(){ return $this->_availableOrder; }我把它调整为public function getAvailableO 阅读全文
posted @ 2011-10-09 18:23 吴天 阅读(183) 评论(0) 推荐(0)
摘要:NOT INSELECT DISTINCT MD001 FROM BOMMD WHERE MD001 NOT IN (SELECT MC001 FROM BOMMC)NOT EXISTS,exists的用法跟in不一样,一般都需要和子表进行关联,而且关联时,需要用索引,这样就可以加快速度select DISTINCT MD001 from BOMMD WHERE NOT EXISTS (SELECT MC001 FROM BOMMC where BOMMC.MC001 = BOMMD.MD001)exists是用来判断是否存在的,当exists(查询)中的查询存在结果时则返回真,否则返回假。n 阅读全文
posted @ 2011-10-08 09:50 吴天 阅读(237) 评论(0) 推荐(1)