摘要: Membership本身不提供管理员修改用户密码的方法,只能通过用户的邮箱及问题找回,此方法在实际应用中不实现,解决方法如下:1。 requiresQuestionAndAnswer="false" requiresQuestionAndAnswer一定要设成FALSE,不然是无法强型更改用户密码的; 程序代码... 阅读全文
posted @ 2008-05-28 10:16 bany 阅读(545) 评论(0) 推荐(0) 编辑
摘要: 最近sql注入数据库被更改泛滥,我的好多NET+SQL的系统都出现了注入问题,郁闷了好几天,目前被注入最流行的JS代码,库表里补追加了N多如:" 2。利用SqlCommand传参数的方法 程序代码String StrSql="select * from admin where user_id=@id";SqlCommand cmd=new SqlCommand();cmd.CommandText=... 阅读全文
posted @ 2008-05-28 09:48 bany 阅读(699) 评论(0) 推荐(0) 编辑