摘要: 引言 随着 B/S 模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员 在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得 知的数据,这就是所谓的 SQL Injection,即SQL注入。 SQL注入是从正常... 阅读全文
posted @ 2008-07-25 14:32 Thinking.N 阅读(203) 评论(0) 推荐(0) 编辑
摘要: Javascript Confirm Form Submission By Nannette Thacker - 11/17/2000 Updated: 2/15/2001 Oft times you may wish to have the user confirm, before they process a form's action. For instance, clicking the ... 阅读全文
posted @ 2008-07-25 11:04 Thinking.N 阅读(275) 评论(0) 推荐(0) 编辑
摘要: confirm函数 confirm函数用于提供确认功能,它首先显示给定的message参数所包含的信息,并提供两个可选择的回答“ok”和“cancel”,然后等待用户选择其中的一个。如果用户选择“ok”则返回true;否则,如若选择“cancel”则返回false。该函数的语法格式如下: window.confirm (message, ok, cancel) 它有3个参数,其中参数messa... 阅读全文
posted @ 2008-07-25 10:09 Thinking.N 阅读(2356) 评论(0) 推荐(0) 编辑