搜索列表
-
【已解决】标签页刷新问题
【CSS/HTML】body {font-size:12px;font-family:宋体} ul.TabBarLevel1{ list-style:none; margin:0; padding:0; height:29px; background-image:url(http://pics.taobao.com/2k5/sys/component/tabbar_level1_bk.gif); } ul.TabBarLevel1 li{ float:left; padding:0; height:29px; margin-right:1px; background:url(http://pi...
【已解决】标签页刷新问题 -
在到达无H无F境界前~还是要痛苦~我兼容浏览器的CSS
【CSS/HTML】对着多个解析不一样浏览器是件郁闷的事,是所有写CSS的人都会遇到的。 虽然条件注释是一比较理想的做法,向前向后兼容。可惜我不大喜欢N个版本的CSS, 先说下我的自己的用法. 初始化 Selectors{} 保证向后兼容性, 接着开始过滤 不管IE6有没有引进Quirks Mode 都用 * html Selecto...
在到达无H无F境界前~还是要痛苦~我兼容浏览器的CSS -
PHPSHELL又出新东东啦!
【安全相关】描述:一款类似于Sqlrootkit.asp的Mysqlrootkit.php,借助Mysql的root帐号进行一些操作.运行环境是php,但是一切操作都是在你连接的Mysql主机上,可以是本机也可以远程功能:1 读取服务器上的文件 2 移动服务器上的文件 3 上传文件到服务器上 4 有回显的执行命令,不用担心防火墙的限制而不能反弹shell啦! 5 支持Mysql 4.0与Mys...
PHPSHELL又出新东东啦! -
PHPSHELL又出新东东啦!
【安全相关】描述:一款类似于Sqlrootkit.asp的Mysqlrootkit.php,借助Mysql的root帐号进行一些操作.运行环境是php,但是一切操作都是在你连接的Mysql主机上,可以是本机也可以远程功能:1 读取服务器上的文件 2 移动服务器上的文件 3 上传文件到服务器上 4 有回显的执行命令,不用担心防火墙的限制而不能反弹shell啦! 5 支持Mysql 4.0与Mys...
PHPSHELL又出新东东啦! -
ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策
【ASP编程】scripting.filesystemobject 对象是由 scrrun.dll 提供的许多供 vbscript/jscript 控制的 com 对象之一。scripting.filesystemobject 提供了非常便利的文本文件和文件目录的访问,但是同时也对 iis web 服务器数据安全造成了一定的威胁。 filefinder 的代码很简单,由3 个函数和 30 行左右的顺序代码构成。 最关键的是 find...
|AS|SP|P中|中F|FS|SO|O对|对象|象对|对I|II|IS|SW|WE|EB|B服|服务|务器|器数|数据|据安|安全|全的|的威|威胁|胁及|及 -
二级域名原理以及程序
【ASP编程】二级域名原理以及程序,申请即可开通 [普通框架式二级域名] 要达到二级名的效果,必须一下条件以及流程: 1、必须有一个顶级域名,而且此域名必须做好泛解析并做好指向。 2、必须有一台独立的服务器。泛解析的域名指向该服务器。 3、在服务器上的IIS建一个空的主机头名的web站点。 4、将默认的页面设置为你的二机解析程序(比...
|二级|级域|域名|名原|原理|理以|以及|及程|程序|序| -
JSP安全性初探
【JSP编程】综述:有几种办法可以暴露JSP代码,不过经过大量测试,这和WEB SERVER的配置有绝对的关系,就拿IBM Websphere Commerce Suite而言,还有别的方法看到JSP源代码,但相信是IBM HTTP SERVER的配置造成的。 如果想发现JSP暴露源代码的BUG的话,首先需要了解JSP的工作原理。 JSP...
|JS|SP|P安|安全|全性|性初|初探|探| -
JSP应用的安全问题
【JSP编程】一、概述 当网络编程越来越方便,系统功能越来越强大,安全性却指数倍地下降。这恐怕就是网络编程的不幸和悲哀了。各种动态内容生成环境繁荣了WWW,它们的设计目标就是为了给开发者更多的力量,给最终用户更多的方便。正因为如此,系统设计师和开发者必须明确地把安全问题作为一个考虑因素,事后追悔很难奏效。...
|JS|SP|P应|应用|用的|的安|安全|全问|问题|题| -
JSP/Servlet 中的汉字编码问题
【JSP编程】JSP/Servlet 中的汉字编码问题 网上就 JSP/Servlet 中 DBCS 字符编码问题有许多优秀的文章和讨论,本文对它们作一些整理,并结合 IBM WebSphere Application Server 3.5(WAS)的解决方法作一些说明,希望它不是多余的。内容: 问题的起源 ??????-80,GBK,GB18030-2000 汉字字符集及 Encoding 中文...
|JS|SP|PS|Se|er|rv|vl|le|et|t中|中的|的汉|汉字|字编|编码|码问|问题|题| -
XML轻松学习手册(六):XML相关资源
【XML/RSS】一. XML的大本营 XML是由W3C(World Wide Web Consortium)国际组织负责开发和制定标准的。关于XML最权威,最新的消息都来自W3C。网址是:http://w3c.org/XML/ 另外一个名为OASIS的前著名的SGML研究组织也在一起推动XML的发展,网址是:http://www.oasis-open.org/ 二. XML指南 http://w...
|XM|ML|L轻|轻松|松学|学习|习手|手册|册六|六X|XM|ML|L相|相关|关资|资源|源| -
如何建立一个 XML 的开发环境
【XML/RSS】学习 XML 的最佳途经是从简单的开发入手,大胆实践,循序渐进。XML 的妙处只有在开发过程中才能深入体会,离开了开发是学不好 XML 的。因此学习 XML 首先应该建立一个 XML 的开发环境。我给大家介绍一下怎样建立一个基于 Java 的 XML 开发环境。因为我现在没办法用到 Linux,所以所有的例子都是在 Window...
|如何|何建|建立|立一|一个|个X|XM|ML|L的|的开|开发|发环|环境|境| -
一个黑客必备的基本技能
【安全相关】 1、黑客的精神态度是很重要的,但技术则更是重要。黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变。例如:以往总是会学会用机器码写程序,直到最近我们开始使用HTML。不过,在1996年末,当然,这是基础的hacking技能。在1997年,理所当然的,你必须学会C。 但,...
|一个|个黑|黑客|客必|必备|备的|的基|基本|本技|技能|能|