-
用ASP编程控制在IIS建立Web站点
当创建成功时返回1,失败时提示退出并返回0,当创建站点成功但启动失败时返回2
应用 2007-07-22
-
五种常见的ASP.NET安全缺陷
使用这些API时,开发者或者提供一个查询模板,或者提供一个存储过程,然后指定一系列的参数值,由底层API将参数值嵌入到查询模板,然后将构造出来的查询提交给服务器查询。这种办法的好处是确保参数能够正确地嵌入,例如,系统将对引号进行转义处理,从根本上杜绝SQL注入式攻击的发生。同时,在表单中引号仍是一个允许输入的有效字符,这也是使
应用 2007-07-22
-
ASP木马Webshell安全解决办案
关于Webshell中利用set domainObject = GetObject("WinNT://.")来获取服务器的进程、服务以及用户等信息的防范,大家可以将服务中的Workstation[提供网络链结和通讯]即Lanmanworkstation服务停止并禁用即可。此处理后,Webshell显示进程处将为空白。
应用 2007-07-22
-
【收藏】ASP中各种数据库连接代码
MS Access数据库连接用DSN连接并且没有用户名和密码:%set conn = Server.CreateObject("ADODB.Connection")conn.open "YourDSNName"%用DSN连接并且有用户名和密码:%set conn = Server.CreateObject("ADODB.Connection")conn.open "YourDSNName","username","password"%用实际的数据库绝对路径连接:%
应用 2007-07-03
-
【收藏】ASP中各种数据库连接代码
MS Access数据库连接用DSN连接并且没有用户名和密码:%set conn = Server.CreateObject("ADODB.Connection")conn.open "YourDSNName"%用DSN连接并且有用户名和密码:%set conn = Server.CreateObject("ADODB.Connection")conn.open "YourDSNName","username","password"%用实际的数据库绝对路径连接:%
应用 2007-07-03
-
Server+IIS+ASP+MSSQL2K+Serv-U 系统整合
目 录 1 前言 32 网络安全 33 系统安全 34 WEB服务安全 44.1 IIS安全配置 44.2备份 45 MSSQL数据库安全 45.1使用安全的密码策略 55.2使用安全的帐号策略。 55.3加强数据库日志的记录 55.4管理扩展存储过程 65.5使用协议加密 65.6不要让人随便探测到TCP/IP端口 65.7拒绝来自1434端口的探测 75.8对网络连接进行IP限制 75.9备
应用 2007-06-30
-
防ASP注入<终极防范>
其实SQL注入漏洞并不可怕,知道原理+耐心仔细,就可以彻底防范! 下面给出4个函数,足够你抵挡一切SQL注入漏洞!读懂代码,你就能融会贯通。 注意要对所有的request对象进行过滤:包括request.cookie,request.ServerVariables等等容易被忽视的对象: functionkilln(byvals1)’过滤数值型参数 ifnotisnumeric(s1)then killn
应用 2007-06-28
-
使用VB将ASP代码封装生成DLL文件
一、引言Server端的脚本运行环境,它简单易用,不需要编译和连接,脚本可以在 Server端直接运行,并且它支持多用户、多线程,在 Web开发中得到了广泛的应用。服务器端的组件有别于客户端的组件。客户端的组件是通过网络传输,依靠HTML来起作用,而且只能在IE上有用。但是服务器端的组件是运行在服务器端,它在服务器上执
应用 2007-06-26
-
用ASP生成静态Html文件
网页生成静态Html文件有许多好处,比如生成html网页有利于被搜索引擎收录,不仅被收录的快还收录的全。前台脱离了数据访问,减轻对数据库访问的压力,加快网页打开速度。 1.下面这个例子直接利用FSO把html代码写入到文件中然后生成.html格式的文件 % filename="test.htm" ifrequest("body")""then
应用 2007-06-26
-
基于微软ASP.NET AJAX框架开发幻灯片播放网页
本文应该属于这个框架的基础篇,我想通过一个具体的例子(播放web幻灯片)来向读者展示如何使用该框架提供的面向对象的客户端JavaScript组件模型来进行常规的WEB开发。
技术 2007-06-21