预览模式: 普通 | 列表

成长的烦恼

作者:泳湿小狗

引子:成长的烦恼 
     
  石头很内向,石头想要一个女朋友。 
     

查看更多...

分类:杂货仓库 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 30

手机原来隐藏了那么多功能 

1、隐形的备用电池 

  你的手机电量不足了,为了让它能够继续使用,按*3370#键,手机会重新启动,启动完毕后,你就会发现电量增加了50%。这部分隐藏的备用电量用完了你就必须得充电了,再次充电的时候,隐形的备用电池也同时充电,下次电量低的时候又可以用这个方法。知道这个在紧急情况下如果手机电量不足非常管用。 

  2、车用遥控器落在车里了? 

查看更多...

分类:杂货仓库 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 31

SQL注入漏洞安全相关笔记

 

    SQL注入安全隐患的产生从源头上来说,通常都是因为动态SQL语句产生的,即平常所说的拼接SQL语句。所以,以下所说到几个方面都是围绕这个来展开的,给出的一些可能的解决方案也仅仅是尽可能地避免,并不能保证可以根本解决SQL注入安全隐患。对于ASP.NET系统来说,建议使用SqlParameter来传参数,并且尽可能指定SqlDbTypeSize因为它能够帮助过滤一些长度和类型不合法引起的安全隐患。

 

 

SQL注入的途径及解决方法

 

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 56

宅女的生活常识

1.吃了辣的东西,感觉就要被辣死了,就往嘴里放上少许盐,含一下,吐掉,漱下口,就不辣了; 

2.牙齿黄,可以把花生嚼碎后含在嘴里,并刷牙三分钟,很有效; 

3.若有小面积皮肤损伤或者烧伤、烫伤,抹上少许牙膏,可立即止血止痛; 

查看更多...

分类:杂货仓库 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 46

【转】新型 SQL 截断攻击和防御方法

本文讨论:
  • 分隔标识符和字符串
  • 实用的 T-SQL 函数
  • 截断和修改攻击
  • 找出 Bug 和漏洞
本文使用了以下技术:
SQL Server
利用 SQL 注入方法的漏洞攻击已经引起了广泛关注,因为这些漏洞能够穿过防火墙和入侵检测系统,从而破坏您的数据层。无论是第一级还是第二级注入攻击,如果您看一下基本的代码模式,它与其他任何注入攻击问题都类似,即您在构造语句时都使用了不受信任的数据。大多数开发人员已经开始通过在后端使用参数化 SQL 查询和存储过程来减少 Web 前端的这些漏洞,但有些情况下,开发人员仍使用动态构建的 SQL,例如根据用户输入或为 C/C++ 编写的应用程序构造数据定义语言 (DDL) 语句时。
在本文中我将讨论一些新观点,其结果可能会修改 SQL 语句或注入 SQL 代码,即使代码对分隔字符进行了转义。我首先介绍一些构建分隔标识符和 SQL 字符串的最佳实践,然后我将介绍攻击者注入 SQL 代码的几种新方法,以帮助您保护您的应用程序。

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 44

[转]跨域攻击

#header{height:89px;background:url("javascript:document.body.onload = function()   
    {    
                         dosomething();   
                })   
}  

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 57

空间被关了,NND

突然发现空间被关了,NND,都是垃圾信息注册机搞的。郁闷,就是防止不了,早晚把这个程序给换了自己写一个。还好,现在恢复了。
分类:心情小窗 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 70

用AsyncCallback实现异步调用的一个例子

using System;
using System.Collections.Generic;
using System.Text;
......

 

查看更多...

Tags: AsyncCallback 异步

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 76