-
一些关于SQL Server 2000的安全配置
)进行必要的安全审核,比如对ASP、PHP等脚本,这是很多基于数据库的WEB应用常出现的安全隐患,对于脚本主要是一个过滤问题,需要过滤一些类似“,';@/”等字符,防
应用 2007-07-24
-
Atlas UpdatePanel技巧及常见问题
我们知道Atlas是一个新的,正在开发中的Framework,每月,甚至每周都在发生着变化,所以作为一个Atlas开发人员,经常关注http://atlas.asp.net/是必须的,你会得到最新的消息,最新的特性以及最新的演示程序。
技术 2007-07-19
-
ScriptPath属性的拙劣设计
ExtenderControlBase类是开发AjaxControlTookit服务器端Extender组件的基础。ExtenderControlBase基于ASP.NET AJAX的
技术 2007-07-16
-
深入SQl编程
这里所指的SQL编程并不是那些在象ASP,PHP脚本语言里用的某个SQL语句, 如果你是个程序员并在做DB C/S开发,我想你会很清楚的知道SQL编程是很复杂的,先抛开嵌入语句,动态执行,高级函数
应用 2007-07-05
-
MYSQL用户root密码为空又一攻击方法
我发了一张关于MYSQL用户ROOT密码为空的文章,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法
应用 2007-07-03
-
服务器就是这样被黑的
。copy下来另存为execute.asp. html head meta httpequiv="ContentLanguage" content="zhcn" &
应用 2007-07-03
-
盗帅下载程序安全性分析
盗帅2.0以上系统的研究文章,整理了一下。发上来给大家共同讨论一下。SQL injection with ACCESS描述盗帅下载系统是一个使用比较广泛的ASP下载系统,在其2.0版以前的系统
应用 2007-07-03
-
另类跨库查询
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select
应用 2007-07-03
-
金梅电影的N个SQL注入漏洞
涉及版本,金梅电影第三版初学SQL注入,高手不要见笑,只写一此比较简单的注入。金梅电影实在是漏洞百出!先来看movie.asp来这一段:articleid=request("id")set rs
应用 2007-07-03
-
突破SQL注入攻击时输入框长度的限制
在实际的测试中我们常常会遇到这样的情况,服务器的asp脚本没有对用户的输入做限制,但是在网页上通过对输入框设置maxlength 属性使我们的很多攻击就不能进行. 有些人可能会想到把网页考到本地
应用 2007-07-03