摘要: 更多详细内容请查看:http://www.111cn.net/jsp/Java/58610.htm如果网站出现这种“万能密码”漏洞该怎么办呢'or'='or' 漏洞修复 方法有很多在这里介绍两种,咱们使用第2种方法1: Replace过滤字符解决方法:查找login.asp下的代码如下 复制代码 username=request.Form("name")pass=request.Form("pass")修改为:代码如下 复制代码 username=Replace(request.Form("name") 阅读全文
posted @ 2014-03-15 09:27 divor 阅读(1974) 评论(0) 推荐(0) 编辑
摘要: 原文http://www.111cn.net/database/mysql/58651.htm在实际的开发过程中,可能会需要在一台服务器上部署多个MYSQL实例,那建议使用MYSQL官方的解决方案 mysqld_multi1.修改my.cnf 如一个定义两个实例的参考配置:代码如下复制代码[mysqld_multi]mysqld = /usr/local/mysql/bin/mysqld_safemysqladmin = /usr/local/mysql/bin/mysqladminuser = your_userpassword = your_password[mysqld1]datadir 阅读全文
posted @ 2014-03-15 09:21 divor 阅读(713) 评论(0) 推荐(0) 编辑
摘要: 场景说明/问题描述:Ajax提交页面编码为gb2312,数据库编码为utf8,在不更改页面及数据库编码的情况下插入数据。自定义函数:代码如下复制代码function array_iconv($in_charset,$out_charset,$arr){ return eval('return '.iconv($in_charset,$out_charset,var_export($arr,true).';')); } 函数说明:var_export设置第二个参数为true,返回数组原型字符串,将字符串转换为utf-8编码,之后再用eval来执行返回。范例:代码如 阅读全文
posted @ 2014-03-15 09:20 divor 阅读(1718) 评论(0) 推荐(0) 编辑
摘要: 在JS中将JSON的字符串解析成JSON数据格式,一般有两种方式:1.一种为使用eval()函数。2. 使用Function对象来进行返回解析。第一种解析方式:使用eval函数来解析,并且使用jQuery的each方法来遍历用jQuery解析JSON数据的方法,作为jQuery异步请求的传输对象,jQuery请求后返回的结果是json对象,这里考虑的都是服务器返回JSON形式的字符串的形式,对于利用JSONObject等插件封装的JSON对象,与此亦是大同小异,这里不再做说明。这里首先给出JSON字符串集,字符串集如下:代码如下 复制代码 var data = " {root: [ 阅读全文
posted @ 2014-03-15 09:19 divor 阅读(1976) 评论(0) 推荐(0) 编辑