ASP网页的安全问题

大家来呀,,讨论一下"ASP网页的安全问题"!! 给你看一份ASP 安全论 ASP中数据库的安全是一个很严肃的问题。很多代码的编写者意识到了这类问题,并且小心翼翼地对他们认为有问题的地方做了补救,但常见的情况是要么没有穷尽所有的可疑地点,要么这种补救逻辑上有误。对于一个耐心且嗅觉灵敏的攻击者来说,这种意义上的补救措施和没有任何补救措施没有本质上区别。 下面罗列的是一些可能出现的问题:有些是常见易犯的错误,有些根本就是逻辑上有问题。看看你是不是也这样写过?对于攻击者而言,倒着看这些东西,应该对寻找漏洞有点帮助,更为完整一点的检测方法,请等我的关于黑/白盒分析和自动化测试文章。 一...
skybirdzw 发布于 2007-05-09 06:09 | 阅读 1174 次 | 评论 0 条

chr()函数跟chrb()函数

chr()函数跟chrb()函数到底有什么不同,chrb()是在什么情况下一定要代替chr()函数? Chr返回一个Unicode字符,2个字节 ChrB返回一个ANSI字符,1个字节 chr的范围:0-65535 chrb的范围:0-255 Chr 函数 返回与指定的 ANSI 字符代码相对应的字符。 Chr(charcode) charcode 参数是可以标识字符的数字。 说明 从 0 到 31 的数字表示标准的不可打印的 ASCII 代码。例如,Chr(10) 返回换行符。 下面例子利...
skybirdzw 发布于 2007-05-09 06:07 | 阅读 2449 次 | 评论 0 条

ASP里面如何上传图片

ASP里面如何上传图片? 1. 如果服务器装了文件上传组件,可查阅一下该组件的相关属性和方法,不过现在很多服务器空间都不支持这类组件.暂不在这里讨论. 2.若服务器不支持文件上传组件,可以考虑自己写个无组件上传程序,网上有一个"化境无组件上传"比较经典,也比较好用.地址:http://www.5xsoft.com/Down.aspx?id=2. 你可以下载一个参考,里面的说明很详细. 不过可能有的服务器也不会支持,因为该组件可能会被视为木马之类而被清除. 3.利用服务器的FSO组件可实现文本文件之类的在线读写,但要实现上传图片估计不能,我还没见过. 4.以上办法都不行时,我...
skybirdzw 发布于 2007-05-09 06:06 | 阅读 2553 次 | 评论 0 条

鸟哥的Linux私房菜

郁闷想找本书回来看下 没找到只找到这个 希望找到书的也共享一下 西西。~~~ http://linux-vbird.bluedata.org/ 鸟哥的Linux私房菜
wtyi 发布于 2007-05-09 04:31 | 阅读 1603 次 | 评论 0 条

文章内分页

<% if not dbrs.eof then dbrsword=dbrs(6). zzj=len(dbrsword) if zzj>2000 then response.write "接上一页<br>" pagecount=int(zzj/2000)+1 '取得此篇文章的总页数 if request("page")="" then '取得此篇文章的某一页 page=1 ...
skybirdzw 发布于 2007-05-09 03:52 | 阅读 984 次 | 评论 0 条

如何判定你是否具备有学习Linux的素质

你需要学习Linux么?下列这类朋友很可能不需要。1,钟情于游戏的朋友。理由:Linux对游戏支持不好,比不上windows下的十分之一,只要你是游戏爱好者而且体验过Linux你会深有体会,当然你只需要低端的游戏,你可以用Linux。2,还没试用Linux就认为难的朋友。理由:如果没经过自己体验后随意听信别人观点的人,他有百分之九十九都是无法继续学习下去的,为什么?也许别人讲的是对的,但终归是别人的观点,他不经过自己的验证就认定了这个观点,那么我建议你不需要学习Linux,因为Linux的确有些操作上需要一定的时间去掌握。3,否定Linux会普及的朋友。理由:windows系统的确在市场...
wtyi 发布于 2007-05-09 03:49 | 阅读 1394 次 | 评论 0 条

小议JY的战术

一些想说的话(小议JY的战术和所谓的平衡性问题以为针对orc现状的一些个人想法) 转自:replays.net论坛 首先我说几句大家应该都同意的话,也不至于开篇就被人骂.. 没有最强的种族,只有最强的玩家 没有最好用的战术,只有更好用的战术 战术是死的,人是活的 如果你不同意以上几句话的话,那就请你无视这个帖子好了关于平衡性 只要是人设计出来的游戏,肯定有不合理的地方,也就是所谓的平衡性问题. 但也正因为如此,由人们所提出的平衡性问题,也会受人思维的限制,很难考虑到所有的情况,所以可以大胆的说,大部分人们提出的平衡性问题,是不存在的,因为很局限,也就是说只在一小部分的制约条件下,产生...
海啸南风 发布于 2007-05-09 03:12 | 阅读 1093 次 | 评论 0 条

闪亮的日子

我来唱一首歌古老的那首歌我轻轻的唱你慢慢的和是否你还记得过去的梦想那充满希望灿烂的岁月 你我为了理想历经了艰苦我们曾经哭泣也曾共同欢笑但愿你会记得永远地记著我们曾经拥有闪亮的日子
laicai2003 发布于 2007-05-09 03:00 | 阅读 1269 次 | 评论 0 条

Windows XP的经验汇总

Windows XP的经验自己在这几年使用Windows XP的经验汇总成连载奉献给大家。条条力求精炼,实用。今天送出的是大家都比较感兴趣的安全问题。    忘记Windows XP密码,别急!    如果你不慎遗忘了Windows XP的登录密码,怎么办?下面提供两个方法:    小提示    在进行下面的试验前,必须确认自己有这台电脑的使用权,并且Windows XP的安装分区不要使用NTFS格式。最好能添加几个可以使用的用户。    方法一:    (1)启动电脑,使用DOS启动盘(比如:Windows 98启动盘)进入纯DOS状态。    (2)在DO...
wtyi 发布于 2007-05-09 02:35 | 阅读 971 次 | 评论 0 条

Windows XP的一些经验

google_ad_client = "pub-9292635568171016";google_ad_width = 336;google_ad_height = 280;google_ad_format = "336x280_as";google_ad_type = "text_image";google_ad_channel = ""; Windows XP是目前使用得最多的操作系统,为此书虫将自己在这几年使用Windows XP的经验汇总成连载奉献给大家。条条力求精炼,实用。今天送出的是大家都比较感兴趣的安全问题。    忘记Windows XP...
wtyi 发布于 2007-05-09 02:33 | 阅读 1009 次 | 评论 0 条

XP秘技放送

google_ad_client = "pub-9292635568171016";google_ad_width = 336;google_ad_height = 280;google_ad_format = "336x280_as";google_ad_type = "text_image";google_ad_channel = ""; Windows XP是目前使用得最多的操作系统,为此书虫将自己在这几年使用Windows XP的经验汇总成连载奉献给大家。条条力求精炼,实用。今天送出的是大家都比较感兴趣的安全问题。    忘记Windows XP...
wtyi 发布于 2007-05-09 02:31 | 阅读 913 次 | 评论 0 条

输入网址但不被记录

输入网址但不被记录   Internet Explorer记录你在浏览器中输入的每个网址,你不妨验证一下:在工具栏下边的地址窗口中输入一个 URL地址,浏览器将把该地址 记录在下拉菜单中,直到有其它项目取代了它。你可以通过下面的方法访问网站,而所使用的网址将不被记录:在浏览器中可以按下Ctrl-O键,然后在对话框中输入URL地址即可。
wtyi 发布于 2007-05-09 02:28 | 阅读 971 次 | 评论 0 条

百度MP3搜索发现病毒连接

瑞星公司昨天宣布,我国首次发现了利用MP3搜索引擎木马传播的病毒。 近日,瑞星全球反病毒监测网接到了许多网民求助,他们通过百度、一搜下载MP3以后,电脑都出现了中病毒的症状。一名网友说,她在百度的MP3搜索引擎上将一首MP3格式的歌曲文件下载到电脑后,运行该MP3文件时,电脑浏览器首页被改成了一个从未见过的网址,而鼠标右键也不能用了。 瑞星公司组织反病毒专家分析后发现,这些网友通过连接所下载的并不是MP3文件,而是一个病毒文件。瑞星反病毒专家刘刚介绍说,这是一个名叫“首页变种AHK(Trojan.StartPage.ahk)”的木马病毒,感染这个病毒后浏览器会被强行修改,电...
wtyi 发布于 2007-05-09 02:23 | 阅读 1317 次 | 评论 2 条

数据库 查找

select * from 查找的文件名 注意文件名起名的时候 用字母开都或者汉字也没问题 但是用数字开头就出问题了 今天上课的时候就是这个问题搞了半天HOHO。~~~ sql最常用的还是增删改查,select,delete,update,create,玩转了也就入门了。。然后再学学数据库的基础知识什么的。对表的概念理解理解,资料很多,关键是动手尝试。 这些明天应该可以学了~今天学的基础知识`
wtyi 发布于 2007-05-09 02:20 | 阅读 1742 次 | 评论 1 条

历届奥运举办时间、地点

历届奥运举办时间、地点 1896年 雅典第一届奥林匹克运动会 1900年 巴黎奥林匹克运动会 1904年 圣路易斯奥林匹克运动会 1908年 伦敦奥林匹克运动会 1912年 斯德哥尔摩奥林匹克运动会 1916年 第六届奥林匹克运动会由于第一次世界大战,此届奥运会被迫中断 1920年 安特卫普奥林匹克运动 1924年 巴黎奥林匹克运动会 1928年 阿姆斯特丹奥林匹克运动会 1932年 洛杉矶奥林匹克运动会 1936年 柏林奥林匹克运动会 1940年 第12届东京奥林匹克运动会由于第二次世界大战,此届奥运会被迫中断 1944年 第13届伦敦奥林匹克运动会由于第二次世界大...
wtyi 发布于 2007-05-09 02:07 | 阅读 1054 次 | 评论 0 条

XP装SQL的常见问题

微软的 sql server2000 XP系统装的时候很郁闷的哦。~~~ 到网上找了几个解决问题的方案 解决挂起的方法 将以下两个从注册表中删除,一定可以解决SQL挂起问题: 一、开始\运行\输入regedit回车 +HKEY_LOCAL_MACHINE +SYSTEM +CurrentControlSet +Control +Session Manager下的FileRenameOperations删掉 二、+HKEY_LOCAL_MACHINE +SOFTWARE +Microsoft +Windows +CurrentVersion +Setup +Exception...
wtyi 发布于 2007-05-09 02:01 | 阅读 7844 次 | 评论 0 条

instrrev 函数

instrrev 函数 返回某字符串在另一个字符串中出现的从结尾计起的位置。 instrrev(string1, string2[, start[, compare]]) 参数 string1 必选项。接受搜索的字符串表达式。 string2 必选项。被搜索的字符串表达式。 start 可选项。数值表达式,用于设置每次搜索的开始位置。如果省略,则默认值为 -1, 表示从最后一个字符的位置开始搜索。如果 start 包含 null,则出现错误 compare 可选项。在计算子字符串时,指示要使用的比较类型的数值。如果省略,将执行二进制比较。有关数值,...
skybirdzw 发布于 2007-05-09 01:23 | 阅读 789 次 | 评论 0 条

图片切换代码

把下面整段插入页面 打了******的地方写图片地址,图片多的话多弄几个就可以了 。 <table width="535" height="215" border="0" cellpadding="0" cellspacing="0"> <tr> <td width="450" height="215">< language=Java> <!-- // BannerAD var bannerAD=new Array(); var bannerADlink=new Array(); var adNum=0; bannerAD[0]="******.JPG"; bannerADlink[0]...
skybirdzw 发布于 2007-05-09 01:22 | 阅读 3246 次 | 评论 0 条

ASP内侄函数列表

1.函数 array() 功能:创建一个数组变量 格式:array(list) 参数:list 为数组变量中的每个数值列,中间用逗号间隔 例子: 结果: i 被赋予为数组 2.函数 Cint() 功能:将一表达式/其它类型的变量转换成整数类型(int) 格式:Cint(expression) 参数:expression 是任何有效的表达式/其它类型的变量 例子: 结果: 236 函数Cint()将字符"234"转换 成整数234.如果表达式为空, 或者无效时,返回值为0; 3.函数: Creatobject() 功能:创建及返回一个ActiveX对象. 格式:Creato...
skybirdzw 发布于 2007-05-09 01:20 | 阅读 1171 次 | 评论 0 条

学习ASP的几个观点

1.不要放过任何一个看上去很简单的小编程问题——他们往往并不那么简单,或者可以引伸出很多知识点; 2.会用asp,并不说明你会asp; 3.看asp的书,是学不了asp语言的; 4.浮躁的人容易说:asp语言不行了,应该学yy;——是你自己不行了吧!? 5.浮躁的人容易问:我到底该学什么;——别问,学就对了; 6.浮躁的人容易问:asp有钱途吗;——建议你去抢银行; 7.浮躁的人容易说:我要中文版!我英文不行!——不行?学呀! 8.浮躁的人容易问:asp和yy哪个好;——告诉你吧,都好——只要你学就行; 9.浮躁的人分两种:a)只观望而不学的人;b)只学而...
skybirdzw 发布于 2007-05-09 01:18 | 阅读 1256 次 | 评论 0 条