预览模式: 普通 | 列表

宅女的生活常识

1.吃了辣的东西,感觉就要被辣死了,就往嘴里放上少许盐,含一下,吐掉,漱下口,就不辣了; 

2.牙齿黄,可以把花生嚼碎后含在嘴里,并刷牙三分钟,很有效; 

3.若有小面积皮肤损伤或者烧伤、烫伤,抹上少许牙膏,可立即止血止痛; 

查看更多...

分类:杂货仓库 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 274

【转】新型 SQL 截断攻击和防御方法

本文讨论:
  • 分隔标识符和字符串
  • 实用的 T-SQL 函数
  • 截断和修改攻击
  • 找出 Bug 和漏洞
本文使用了以下技术:
SQL Server
利用 SQL 注入方法的漏洞攻击已经引起了广泛关注,因为这些漏洞能够穿过防火墙和入侵检测系统,从而破坏您的数据层。无论是第一级还是第二级注入攻击,如果您看一下基本的代码模式,它与其他任何注入攻击问题都类似,即您在构造语句时都使用了不受信任的数据。大多数开发人员已经开始通过在后端使用参数化 SQL 查询和存储过程来减少 Web 前端的这些漏洞,但有些情况下,开发人员仍使用动态构建的 SQL,例如根据用户输入或为 C/C++ 编写的应用程序构造数据定义语言 (DDL) 语句时。
在本文中我将讨论一些新观点,其结果可能会修改 SQL 语句或注入 SQL 代码,即使代码对分隔字符进行了转义。我首先介绍一些构建分隔标识符和 SQL 字符串的最佳实践,然后我将介绍攻击者注入 SQL 代码的几种新方法,以帮助您保护您的应用程序。

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 269

[转]跨域攻击

#header{height:89px;background:url("javascript:document.body.onload = function()   
    {    
                         dosomething();   
                })   
}  

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 476

空间被关了,NND

突然发现空间被关了,NND,都是垃圾信息注册机搞的。郁闷,就是防止不了,早晚把这个程序给换了自己写一个。还好,现在恢复了。
分类:心情小窗 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 476

用AsyncCallback实现异步调用的一个例子

using System;
using System.Collections.Generic;
using System.Text;
......

 

查看更多...

Tags: AsyncCallback 异步

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 580

测试Janksen orM 性能

趁着五一几天假期,自己整理了个ORM框架(或者说DAHelper吧)。主要思路:Mapping组件读取贫血实体类,动态生成实体扩展方法,编译在内存中,然后Data组件从数据库中读取数据,用Mapping的组件将查询的结果的值填充到实体的属性中,返回给调用方法。

暂时只是一个简单的框架,待整理后发布详细的东东。

第一步:测试获取扩展实体类的方法实例的时间性能。

查看更多...

Tags: janksen orm 性能 测试

分类:技术楼阁 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 484

安装IIS无法复制文件

   今天看着系统空间越来越下,将系统盘上的很多文件都删除了,然后重启机子的时候发现有个系统服务无法启动,检查,说是iis admin服务没启动,手工启动也不成功。懒的找原因,卸载,重装。
  重装的时候真发现错了,卸载成功了,但是重装老是说无法复制安装文件,浏览,找到了那个文件,就是无法复制。重启机子了几次,问题还是存在,看来是系统的原因了,上网找。终于找到可以解决问题的方法了。

IIS安装程序无法复制文件的问题
发表于: 技术 
关键词: is,无法复制

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 765

服务端链式验证

   最近几天正在搞一个验证的东西,主要集中在服务端上。当然,最好的方案是在服务端验证的时候可以注册客户端验证脚本,这样验证只需要一遍验证,一些重复的工作交给代码帮我们做。时间不是很多,参考了网上的一些方法,思路也有一些,不过限于自己个人的技术原因,还有实际的一些其他原因,几个方案都不是很满意。我的想法是可以直接在实体类里面直接通过字段注册属性,然后在填充实体的时候自动验证,并且调用一些简单的方法,也注册到客户端上,或者索性只需要在字段那边注册好属性,然后其他的事情就什么都不用做了(够懒吧,呵呵,都说程序员是最懒的)。这个想法好像比较不容易实现,至少目前是没这个把握。不过也没关系,先实现简单的,可行的,乘着空闲的一些实现,参考了网上的一些方法,实现了还算比价让自己满意的方法。

下面请看例子:(已检查字符串为例,现实中比较多的请看也是这个)

1、直接通过已经存在的方法验证:

查看更多...

分类:技术楼阁 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 435