- Jun 05 Thu 2008 11:27
如何在VS.NET除錯Client-Side Script
- Jun 05 Thu 2008 11:26
我常用的table 設定
<table borderColor="#000000" cellSpacing="0" borderColorDark="#FFFFFF" width="600" border="1">
<tr BGCOLOR="#bbccff">
<tr BGCOLOR="#bbccff">
- Jun 05 Thu 2008 11:24
在 gridview 裡顯示項次流水編號
- Jun 05 Thu 2008 10:37
FormatDateTime
- Jun 05 Thu 2008 10:34
編寫通用的ASP防SQL注入攻擊程式
SQL注入被那些菜鳥級別的所謂駭客高手玩出了滋味,發現現在大部分駭客入侵都是基於SQL注入實現的,哎,誰讓這個入門容易呢,好了,不說廢話了,現在我開始說如果編寫通用的SQL防注入程式一般的http請求不外乎get 和 post,所以只要我們在檔中過濾所有post或者get請求中的參數資訊中非法字元即可,所以我們實現http 請求資訊過濾就可以判斷是是否受到SQL注入攻擊。
IIS傳遞給asp.dll的get 請求是是以字串的形式,,當 傳遞給Request.QueryString資料後,asp解析器會分析Request.QueryString的資訊,,然後根據"&",分出各個陣列內的資料所以get的攔截如下:
- Jun 05 Thu 2008 10:33
HtmlEncode
- Jun 05 Thu 2008 10:32
用幾行Asp程式碼實現防止表單多次被提交
- Jun 05 Thu 2008 10:30
ASP在實際使用中出現的錯誤處理(轉自織夢論壇)