原创 ASP.NET:防sql注入建議

獻給做網站的朋友:防sql注入,可對現有網站進行安全測試 一般步驟: 1.測試注入點 2.查看當前DB用戶名 AND USER>0   查看當前DB名: AND DB_NAME()>0 3.若SA,則打開高級配置 EXEC sp_con

原创 ASP.NET:JSONHelper:json擴展類

說明:這個是我在寫的工具類庫中的一個擴展類,主要實現了DataTable(DataSet),List,Object轉換成json對象的功能,今天修復了一個小bug,目前版本號爲1.0.1等過段時間工具類庫中的linq寫完了我會再看看是

原创 SQL Injection:(二)

進 階 篇  在入門篇,我們學會了SQL注入的判斷方法,但真正要拿到網站的保密內容,是遠遠不夠的。接下來,我們就繼續學習如何從數據庫中獲取想要獲得的內容,首先,我們先看看SQL注入的一般步驟:  第一節、SQL注入的一般步驟  首先,

原创 SQL Injection:(一)

SQL注入是從正常的WWW端口訪問,而且表面看起來跟一般的Web頁面訪問沒什麼區別,所以目前市面的防火牆都不會對SQL注入發出警報,如果管理員沒查看IIS日誌的習慣,可能被入侵很長時間都不會發覺。   但是,SQL注入的手法相當靈活

原创 C#.NET:Invoke和BeginInvoke的一…

這偏博文中我會就今天所認識的Invoke和BeginInvoke進行一些“簡易”理論說明,更多的例子我會就現在的手頭項目不斷補充 首先要知道2點: 1.Control的Invoke和BeginInvoke與委託的Invoke和B

原创 對於ToUpper和ToUpperInvariant的性能分析

今天正好碰到ToUpperInvariant,之前沒有用過,就順手查閱了下,看到有人對這2個方法的性能分析,就稍微驗證了下: 對比博文:http://blog.csdn.net/bclz_vs/article/details/660755

原创 實體類隱式轉換手記

說明: 有的時候因爲項目解決方案結構需要,爲了避免類庫間"閉環"引用,需要將一些第三方API統一放在一個特定的類庫中進行調用,如果不用隱式轉換類型的話,很難避免閉環引用,最常見的莫過於實體類的引用; 這次項目中是爲了剝離在諸如BLL、DA

原创 vs自帶ajax:scriptmanager,回傳引發的腳本無效問題

本來目的是想要局部刷新,然後動態添加右邊“屬性”到左邊屬性一列, 比如這樣子一個界面 紅框(數據從DB中獲取)這一塊用VS自帶的AJAX控件來實現局部刷新,但是這個時候全局的jQuery腳本就會無效,如果通過: this.ScriptM

原创 隱式轉換:用戶定義的轉換必須是轉換成封閉類型,或者從封閉類型轉換

在做類型隱式轉換的時候碰到這一報錯信息“用戶定義的轉換必須是轉換成封閉類型,或者從封閉類型轉換”: 聲明大致如下: 有2個類:A、B,其中類A和類B結構完全相同,只是類B屬於第三方; 在類C的某一個方法中需要返回一個List<A>,如:

原创 北大青鳥ACCP5.0 S1視頻教程(ACCP6.0)

最近朋友問我怎麼樣學習C#,本想讓他看北大青鳥的一些課程(說實在的,雖然個人不推薦去北大青鳥學,但他的基本入門書籍對於初學者來說還是挺不錯的,若有點基礎的話,純自學足矣)。但網上下不到相關書籍的電子版,我這裏倒是有一本S2的書,但相對較老

原创 Reponse.WriteFile輸出文檔格式不正確問題,如換行

今天正好看到這個方法,工作中也比較少用到,就想整理下用法收錄到筆記中,其中在做文本輸出到頁面的時候,發現了個問題,就是: 如果輸出的是txt文檔,雖然在notepad中是有回車等格式的,但是到了網頁中,回車什麼的格式都不存在了,網上查了些

原创 2013-2-23前的博文是從新浪博客搬家過來的,圖片顯示不了請跳轉

今天將新浪上的博文搬家到csdn,但博文中的圖片無法顯示,需要查看圖片的朋友請訪問我的新浪博客:http://blog.sina.com.cn/finalclassic

原创 模態窗體回傳問題

在IE下,如果使用模態窗體,並且用到了回傳:比如下拉框回傳值來進行聯動,那麼很有可能聯動會失敗,第二個下拉框無數據:設置斷點的話壓根就不會進入斷點; 在Chrome下,如果使用模態窗體,並且用到了回傳:比如下拉框回傳值來進行聯動,可以發

原创 C#.NET:petshop之membership(上篇…

關於petshop4中membership的用法,我這裏分2篇文章進行講解,上篇主要是關於控件的使用以及配置文件的配置,下篇主要就Profile進行下講解; 說明:在ASP.NET應用程序中,Membership類用於驗證用戶憑

原创 Oracle:常用命令整理彙總,不包含…

Oracle回顧、複習、整理 這裏就最近因項目需要使用到oracle數據庫,對之前做OCP時一些常用的操作進行整理彙總下,不包含RMAN drop table tt purge; l //顯示緩存中的sql del 行號//