// function: onfirstuiafter//// event: firstuiafter event is sent after file transfer, when installation // is run for the first time on given machine. in this event handler // installation usually displays ui that will inform end user that// installation has been completed successfully./ function onfirstuiafter()string sztitle, szmsg1, szmsg2, szoption1, szoption2,szcmdline;number bopt1, bopt2;be...
找到了这遍很好的东东哦,奉献给大家。大家以后不用花钱注册域名了,呵呵! 很多网友可能发现,现在在一些网站中,特别是个人网站中发现有使用youname@xxx.com的虚拟域名。当我告诉我朋友的时候他们都说这不是电子邮件的地址吗?其实本来确实是的,不过要是将它输入到浏览器的地址中时,它就不是了,而是地地道道地一个子级域名。不信的话,你在浏览器中输入http://bbs@luyu.net和http://guestbook@luyu.net看看。是不是发现他们是两个不同的地址呢,前者是本站bbs登录页,后者是本站留言簿,而本站却是首页是http://luyu.net,很酷吧。 有的网友也问为什么不用http://bbs.luyu.net和http://guestbook.luyu.net做虚拟域名呢,这才是真正的二级子域名啊。因为这在实现方面没什么不同,只是“。”在域名中的作用可大不一样,你可以...
很多情况下,入侵者在使用工具注入时发现工具才解不出来表名和字段名,那是因为所有的工具都有自己的一部字典,这部字典内包括了表名和字段名,如果管理员把表名和字段名改成了不在这部字典内,那么我们使用的工具将无法猜解出字段名和表名。在以下的文章中,将从分析手工注入出发,来打造抵御sql注入的防线。 入侵者将会构造简单的判断条件,来判断该页面是否存在注入漏洞,一般步骤如下: 这里要检测的页面为http://127.0.0.1/111/view.asp?id=198 1.入侵者要想对站点进行手工注入就必须对浏览器进行设置,以保证手工注入时能返回出错信息,其操作步骤如下: 右键点击浏览器选择“属性”,在弹出来的对话框中选择“高级”选项卡。如下图所示:图一 接着去掉“显示友好的http错误信息”前面的钩,最后点击“应用”按钮即可。 2.入侵者向浏览器提交如下url: http://127.0.0.1/1...
// // iiiiiii ssssss // ii ss installshield (r) // ii ssssss (c) 1996-1999, installshield software corporation // ii ss (c) 1990-1996, installshield corporation // iiiiiii ssssss all rights reserved. // // // this code is generated as a starting setup template. you should // modify it to provide all necessary steps for your setup.// // // file name: setup.rul // // description: installshield scrip...
关于下载路径的隐藏都是通过传递一个数据库中的id,然后在另外一张页面通过传递的id在数据库中读出路径。1、c#中实现的方法(只需要.aspx.cs的代码就可以了)string sel_sql="select filevisualpath from tabmailattachfiles where fileid="+request.querystring["destfilename"].tostring();// string destfilename = request.querystring["destfilename"]!=null?request.querystring["destfilename"]:""; string destfilename=roa.components.fune_commerce.execad(sel_sql).tables[0].rows[0][0].to...
在进行数据库的查询时,会经常遇到这样的情况: 例如想在一个用户数据库中查询他的用户名和他的密码,但恰好该用户使用的名字和密码中有特殊的字符,例如单引号,“”号,双引号或者连字符“&”。 例如他的名字是1"test,密码是a&900 这时当你执行以下的查询语句时,肯定会报错:sql = "select * from securitylevel where uid="" & userid & """sql = sql & " and pwd="" & password & """ 因为你的sql将会是这样:select * from securitylevel where uid="1"t...
/// function: onmaintuiafter//// event: maintuiafter event is sent after file transfer, when end user runs // installation that has already been installed on the machine. usually // this happens through add/remove programs applet. // in the handler installation usually displays ui that will inform // end user that maintenance/uninstallation has been completed successfully./function onmaintuiafter(...
当开发人员使用session变量时必须要求客户端浏览器支持接受cookies,当asp开始一个session,它将送一个cookies到客户端并带一个标示(sessionid).通过这个标示,asp以后将可以确认session并且因此来保持状态。所以,当你使用session变量前,你需要确认cookies是否被接受。这里我讲解两个方法:方法一: 无论何时你在两页之间,有一个非常简单可靠的方法:请求一个sessionid在第一页,传递它到下一页。与这一页请求到的sessionid比较。相同说明客户端浏览器接受cookies;不同则不接受。很简单吧。 比如你可以在第一页中放一个(hidden field),并把sessionid写入它。提交后,从页面数据中取出sessionid.像这样:<form name="form1" method="post"...
下面是建立web文件和设置的例子需vbs文件(有虚拟目录设置,但没有权限设置). // // iiiiiii ssssss // ii ss installshield (r) // ii ssssss (c) 1996-1999, installshield software corporation // ii ss (c) 1990-1996, installshield corporation // iiiiiii ssssss all rights reserved. // // // this code is generated as a starting setup template. you should // modify it to provide all necessary steps for your setup.// // // 文件名: setup.rul // ...
今天编zblog上传模块的时候,需要用到一个提取文章中文件名的子程,开始我把问题想复杂了,匹配了所有可能的文件名,不仅正则表达式写了一大串,而且下面还split了半天,后来我突然发现z-blog的上传文件都存在upload下,白写了那么多复杂的匹配哎,不能浪费掉啊,还是贴上来万一哪个兄弟以后需要也好拿去用~~下面这段子程基本上可以算是比较不错的通用匹配了。(ps:我突然发现code_lite把我的ubb转义了!!!晕,我只好自己转义了)--dim objregexp,matches,i,dc9_dot_cn_matchdim arymatch()redim preserve arymatch(0)set objregexp=new regexpobjregexp.ignorecase =trueobjregexp.global=trueobjregexp.pattern="(?:[[...
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器