最新文章
|
知識管理交流
→『 技術文檔交流 』
本版文數:10502 今日文數:4964
|
兩個小函數讓你的ASP程序對SQL注入免疫!Rem##長整數轉換FunctiontoNum(s,default)IfIsNumeric(s)ands<>thentoNum=CLng(s)ElsetoNum=defaultEndIfEndFunctionRem##SQL語句轉換FunctiontoSql(st...
|
ASP簡潔的多重查詢的解決方案,代碼如下:subject信息標題company發(fā)布信息的公司名稱content發(fā)布信息的內容address公司地址infomation公司簡介note相關說明以上值均由FORM提交,然后通過:subject=trim(Request.Form(subject))等得到相應的值。<%...
|
ASP在SQLServer2000中新建帳號和權限以下為在asp中增加一個sqlserver2000用戶函數,并為建立一個數據庫,給他dbo的權限****************注意:sqlserver的驗證方式不要選僅為windows方式,****************允許遠程sqlserver連接********...
|
一、使用Command對象和Parameter對象傳遞參數本講將主要使用MicrosoftSQLServer7.0數據庫,先建立一個連接文件AdoSQL7.asp備用,以后用到時不再特別說明。%AdoSQL7.aspOptionExplicitResponse.Expires=0第一部分:建立連接DimCnn,StrC...
|
在開發(fā)數據庫系統(tǒng)的過程中,經常要寫很多的存儲過程。為了統(tǒng)一格式和簡化開發(fā)過程,我編寫一些存儲過程,用來自動生成存儲過程。下面就為您簡單介紹一下它們。其中一個用于生成Insert過程,另一個用于生成Update過程。Sp_GenInsert該過程運行后,它為給定的表生成一個完整的Insert過程。如果原來的表有標識列,您...
|
1、備份<%SQL=backupdatabase數據庫名todisk=&Server.MapPath(backup)&\&backuptext.dat&setcnn=Server.createobject(adodb.connection)cnn.opendriver=;Serve...
|
一個用asp備份與恢復SQLServer數據庫的例子代碼,希望對一些朋友有用。(注意:數據庫使用中可能無法恢復)代碼如下:<HTML><HEAD><TITLE>SQLServer數據庫的備份與恢復</TITLE><metahttp-equiv=Content-Typ...
|
站長在使用eWebEditor的時候是否發(fā)現,eWebEditor配置不當會使其成為網站中的隱形炸彈呢?第一次發(fā)現這漏洞源于去年的一次入侵,在山窮水盡的時候發(fā)現了eWebEditor,于是很簡單就獲得了WebShell。后來又有好幾次利用eWebEditor進行入侵的成功經歷,這才想起應該寫一篇文章和大家共享一下,同時...
|
獲取圖片寬度和高度的類,支持JPG,GIF,PNG,BMP<%ClassImgWHInfo獲取圖片寬度和高度的類,支持JPG,GIF,PNG,BMPDimASOPrivateSubClass_InitializeSetASO=Server.CreateObject(ADODB.Stream)ASO.Mode=3A...
|
我們一般在調試程序的時候,有些操作會莫名地失敗,又沒有錯誤消息提示,特別是在執(zhí)行數據庫操作的時候,明明執(zhí)行過去了,可就是數據庫里沒有記錄變動,很是郁悶!今天剛才在搞FSO刪除操作時就出現了這樣的問題,后來一把Err.Description放上去,馬上提示錯誤在哪里,所以這東東一定要充分利用!具體使用ResumeNext...
|
<%遠程圖片自動按文件夾上傳到服務器Server.ScriptTimeOut=99999savepath=upfiles圖片保存路徑,可以根據自己的需要,進行修改,如沒有創(chuàng)建此文件夾,系統(tǒng)將自動創(chuàng)建imgpath=request(imgpath)ifimgpath=thenresponse.write<fo...
|
一,取得原頁中的圖片的地址。<%functionPicStr(str)SetobjRegExp=NewRegexp設置配置對象objRegExp.IgnoreCase=True忽略大小寫objRegExp.Global=True設置為全文搜索objRegExp.Pattern=<IMG.+?>為了確保...
|
getimage.asp<%OptionExplicitDimstrBuffer,FilePathstrBuffer=Request.ServerVariables(HTTP_REFERER)strBuffer=mid(strBuffer,InStr(strBuffer,.)+1)strBuffer=left(s...
|
第一個辦法,這個程序可以進行萬億以下的貨幣金額轉換(夠用的了吧),其中漢字與數字均按一位計:FunctionAtoC(aAsCurrency)AsString定義兩個字符串,A的值最多是兩位小數.DimString1AsString如下定義.DimString2AsString如下定義.DimString3AsStri...
|
要想透過代理服務器取得客戶端的真實IP地址,就要使用Request.ServerVariables(HTTP_X_FORWARDED_FOR)來讀取。不過要注意的事,并不是每個代理服務器都能用Request.ServerVariables(HTTP_X_FORWARDED_FOR)來讀取客戶端的真實IP,有些用此方法讀...
|
學習ASP的時候,自己總結的Server.Mappath的用法語法:Server.Mappath(path)path為你要指定的路徑用途:將path指定的虛擬路徑轉化為實際路徑范例:1)Server.Mappth(page.asp)找出頁面page.asp的實際路徑2)Server.Mappth(/)找出根目錄3)Se...
|
一定要對用戶可能輸入的諸如引號,尖括號等特殊字符給予足夠重視,它們可能引發(fā)嚴重的安全問題。SQL注入的基本手法之一,就是利用對單引號未加過濾的安全漏洞。用戶的輸入無非兩個用途:對數據庫操作或顯示在頁面上,下面分別對這兩種情況下特殊字符的處理加以說明。1.對數據庫操作用戶輸入的數據用于對數據庫進行操作時,又分為兩種情況,...
|
說ASP是低能的人不是菜鳥就是連ASP都學不會的人,技術不是用來顯擺的,是用來創(chuàng)造實際價值的,其實很多應用ASP就已經能夠實現,而且有大量的通用源碼可以參考,很容易轉化為生產力,可以說,動態(tài)網頁技術中,ASP是最廣泛最成熟的技術之一。ASP當然存在很多的不足,這時就需要其他技術來解決。很多人錯誤地認為ASP是簡單、低效...
|
ASP防盜鏈對于廣告做網站的朋友來說一直是個頭疼的問題,盜鏈嚴重影響了服務器及網站的正常運行,放盜鏈變的十分需要了,今天一起來看看一個ASP防盜鏈的實現方法吧。如果我們知道一個靜態(tài)文件的實際路徑如:http://www.xx.com/download/webjx.pdf,如果服務器沒有作特別的限制設置,我們就可以毫不費...
|
友情提示:本規(guī)范主要規(guī)定ASP源程序在書寫過程中所應遵循的規(guī)則及注意事項。編寫該規(guī)范的目的是使項目開發(fā)人員的源代碼書寫習慣保持一致。這樣做可以使每一個組員都可以理解其它組員的代碼,以便于源代碼的二次開發(fā)記憶系統(tǒng)的維護。1規(guī)范簡介本規(guī)范主要規(guī)定ASP源程序在書寫過程中所應遵循的規(guī)則及注意事項。編寫該規(guī)范的目的是使項目開發(fā)...
|
用ASP取出HTML里面的圖片地址的函數主要原理就是用jsp判斷的屬性。這在采集程序中將非常有用。函數如下:顯示圖片FunctionShowPic(str)SetobjRegExp=NewRegexp設置配置對象objRegExp.IgnoreCase=True忽略大小寫objRegExp.Global=True設置為...
|
方法一、盡量使用復雜的SQL來代替簡單的一堆SQL同樣的事務,一個復雜的SQL完成的效率高于一堆簡單SQL完成的效率,有多個查詢時,要善于使用JOIN。oRs=oConn.Execute(Select*FROMBooks)whilenotors.EofstrSQL=Select*FROMAuthorsWhereAuth...
|
在技術更新的進程中,仍然有一些人死抱著已經過了氣的東西不放.也有一些人雖然進入到新的世界,但仍擺脫不了陳舊的習慣.我沒有用”陋習”這個詞,因為我對這個詞也非常反感.新技術應該有新技術的做法,進入ASP.NET的世界,就應該把以往的習慣改正,全新的進入新的世界,把ASP的破爛扔掉.以下列舉的都是錯誤的做法,請不要誤以為是...
|