摘要: 一般来说,在更新DataTable或是DataSet时,如果不采用SqlParameter,那么当输入的Sql语句出现歧义时,如字符串中含有单引号,程序就会发生错误,并且他人可以轻易地通过拼接Sql语句来进行注入攻击。?123456789101112131415161718string sql = "update Table1 set name = 'Pudding' where ID = '1'";//未采用SqlParameterSqlConnection conn = new SqlConnection();conn.Connectio 阅读全文
posted @ 2012-06-01 11:27 拾叁妖 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 想必关注jQuery的同学们对jQuery EasyUI已经有所耳闻了,目前已经更新到1.0.5版本,风格与EXTJS有点相似,可以很好的满足开发人员对UI的需求。jQuery EasyUIjQuery EasyUI是一组基于jQuery的UI插件集合,而jQuery EasyUI的目标就是帮助web开发者更轻松的打造出功能丰富并且美观的UI界面。开发者不需要编写复杂的javascript,也不需要对css样式有深入的了解,开发者需要了解的只有一些简单的html标签。jQuery EasyUI为我们提供了大多数UI控件的使用,如:accordion,combobox,menu,dialog,t 阅读全文
posted @ 2012-06-01 09:25 拾叁妖 阅读(643) 评论(0) 推荐(0) 编辑
摘要: 最近经常接触easyui,但是easyui官网又总是上不去,所以在网上搜罗了easyui的中文解析,以备查询。CSS类定义:div easyui-window window窗口样式属性如下:1) modal:是否生成模态窗口。true[是] false[否]2) shadow:是否显示窗口阴影。true[显示] false[不显示]div easyui-panel 面板属性如下:1) title:该标题文本显示在面板头部。2) iconCls:在面板上通过一个CSS类显示16x16图标。3) width:设置面板宽度。默认auto。4) height:设置面板高度。默认auto。5) left 阅读全文
posted @ 2012-06-01 09:01 拾叁妖 阅读(1251) 评论(0) 推荐(0) 编辑