上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 40 下一页
摘要: 在Office 2000下,Access数据库的安全机制已经更为完善。除了对数据库设置密码保护,对数据库进行编码压缩,还可以启用用户级的安全机制,在用户级别上控制对数据库的访问。一、数据库设置密码对于单机使用的数据库或者是需要工作组共享的数据库,仅设置密码保护较为合适。知道密码的组成员,都有数据库的完全操作权限,彼此之间的使用权限没有什么区别。设置密码的步骤如下:启动Microsoft Access,在弹出的选择窗口中点取消,不打开任何数据库。点击菜单:文件---打开,在弹出的打开窗口中,选中要打开的数据库文件。然后在打开按钮的右侧展开箭头上单击选定以独占方式打开,用独占方式打开选定的数据库。 阅读全文
posted @ 2012-08-03 18:13 xust 阅读(699) 评论(0) 推荐(0)
摘要: 防止表单在网站外部提交January 12, 2010 | tags 表单应用 | views 223 Comments 0 实例说明: 如果静态网页含有用户提交的表单和字段信息,而从网页的源代码中,又可以看到网页被提交的目标地址,因而修改静态页面表单提交的目标网址,就可以实现在本地运行静态网页并向服务器提交数据。这样,任何人都可以利用网页在网站外登录网站,从而给网站留下严重的安全隐患。为了解决该问题,本实例介绍一种防止表单在网站外部提交的方法,运行本实例,如图一所示,在“用户名”文本框中输入“无语”后,单击“提交”按钮即可进入到网页的处理页面,此时地址栏中的地址即为处理页的地址(用户也... 阅读全文
posted @ 2012-08-03 17:59 xust 阅读(618) 评论(0) 推荐(0)
摘要: /*数据库存在sysdatabases中,用户表存在sysobjects中,xtype为U,系统表是S;列信息存在syscolumns中,和表的关系是id*//*得到指定表的列的基本信息*/SELECT syscolumns.name,systypes.name,syscolumns.length,syscolumns.isnullable FROM syscolumns, systypes WHERE syscolumns.xusertype = systypes.xusertype AND syscolumns.id = object_id('module')/*sysco 阅读全文
posted @ 2012-08-03 17:53 xust 阅读(163) 评论(0) 推荐(0)
摘要: W3C终于发布了第一个HTML5草案,大家还沉溺在HTML2XHTML转换的快乐和痛苦中时,却又突然发现,HTML5和XHTML2,到底谁是未来?……,当然,HTML5和XHTML2会保持最大兼容性,W3C和WASP肯定比我们更清楚这一点的重要性。不过如果都“最大兼容”了,为何不统一呢?HTML那种不标准的代码解析起来可不怎么好玩。 W3C的效率那是相当出名(就像IE实现标准的效率),现在第一个草案,正式定稿最早是2010年,这么算起来,要等IE支持(我坚信那时IE仍是主流浏览器),恐怕我们的显示设备原理和效果都升级换代了。到时再用一份“妥协”过的“标准”——拜托,这可是IT产业。很多美好的. 阅读全文
posted @ 2012-08-03 17:51 xust 阅读(194) 评论(0) 推荐(0)
摘要: FCKEditor最新上传漏洞(ASP),允许上传“.asp;jpg”类型文件解决方案 近期公司大量网站受到攻击,造成很的损失。经过反复分析,发现原来是FCKEditor存在上传漏洞。这里,我针对此上传漏洞进行了修正,具体情况请见以下分析: 攻击表现: 接收上传的目录,发现有以“.asp;jpg”为扩展名的攻击文件。攻击分析: 执行上传目录的“.asp;jpg”文件,发现它被当做一个正常的ASP文件执行,这应该是IIS本身的漏洞,虚机用户根本就没办法处理。那么,我们只能从文件创建的角度处理了。于是我就开始分析FCKEditor的上传功能。FCKEditor上传检测,是通过黑色单/白名单... 阅读全文
posted @ 2012-08-03 17:23 xust 阅读(1278) 评论(0) 推荐(0)
摘要: ASP.NET中Get和Post的用法 Request.QueryString,Request.Form,Request.Params的区别 [转]2011-01-25 11:20曾经到soufan面试时候的第一个问题就是这个. < form id="form1" method="get" runat="server"> < div> 你的名字< asp:TextBox ID="name" runat="server">< /asp:TextBox> 阅读全文
posted @ 2012-08-03 17:19 xust 阅读(259) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2012-08-03 17:13 xust 阅读(113) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2012-08-03 17:11 xust 阅读(316) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2012-08-03 17:07 xust 阅读(122) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2012-08-03 12:49 xust 阅读(249) 评论(0) 推荐(0)
上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 40 下一页