-
NOTES中动态表格的实现
DBGRID。笔者在开发中用SQL SERVER为后端数据库,或者动态的搜索NOTES数据库中的值生成动态表格。本文例子为出勤统计,员工请假后将在SQL SERVER数据库中登记,每月
技术 2007-08-14
-
URL编码与SQL注射
可以绕过检查了。比如参数是ph4nt0m=lake2 and lis0,此时程序能够检测到;如果提交%50h4nt0m=lake2 and lis0(对p进行url编码),程序就会去判断%50h4nt0m的值,而%50h4nt0m会被转换为ph4
应用 2007-08-06
-
推荐:上网电脑防范黑客基本法则
\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框
应用 2007-07-29
-
原因:Win2000/XP中存在安全策略限制。
在“数据执行保护”项中只有两个选项,反映在Boot.ini文件中就是“NoExecute”参数的“Optin”和“Opton”两个值。可是,有些应用程序或驱动程序的兼容性不强,纵使在“数据执行保护
应用 2007-07-29
-
个人电脑初级防黑指南
\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可
应用 2007-07-27
-
11种流行的木马清除方法
首先展开注册表到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,你会看到字符串值System-Tray,其键值为
应用 2007-07-24
-
为你的MySQL数据库加铸23道安全门
为了防止被恶意传入非法参数,例如where id=234,别人却输入where id=234 or 1=1导致全部显示,所以在web的表单中使用''或""来用字符串,在动态url中加入%22代表双引号、%23代表井号、%27代表单引号;传递未检查过的值给mysql数据库是非常危险的;
应用 2007-07-23
-
ASP如何获取真实IP地址
代理服务器的 IP。
还有一点需要注意的是:如果客户端没有通过代理服务器来访问,那么用 Request.ServerVariables
("HTTP_X_FORWARDED_FOR") 取到的值将是空的。因此,如果要在程序
应用 2007-07-22
-
彻底击破威胁你的恶意网页病毒
\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"键值恢复为"0",即可恢复注册表
应用 2007-07-21
-
入侵检测系统常用的检测方法
文件完整性检查系统检查计算机中自上次检查后文件变化情况。文件完整性检查系统保存有每个文件的数字文摘数据库,每次检查时,它重新计算文件的数字文摘并将它与数据库中的值相比较,如不同,则文件已被修改,若相同,文件则未发生变化。
应用 2007-07-07