摘要: 保证应用程序的安全应当从编写第一行代码的时候开始做起,原因很简单,随着应用规模的发展,修补安全漏洞所需的代价也随之快速增长。根据IBM的系统科学协会(Systems Sciences Institute)的研究,如果等到软件部署之后再来修补缺陷,其代价相当于开发期间检测和消除缺陷的15倍。  为了用最小的代价保障应用程序的安全,在代码本身的安全性、抗御攻击的能力等方面,开发者应当担负更多的责任。然... 阅读全文
posted @ 2010-07-15 23:05 肆季风 阅读(199) 评论(0) 推荐(0) 编辑
摘要: 一下内容转载至:http://www.cnblogs.com/wantingqiang/archive/2009/03/03/1402563.htmlWeb应用程序开发中,大多数的电子商务网站都有网上购物这一功能模块,所以购物车程序的编写就显得非常重要。 购物车的作用不外就是实现这些功能:添加物件、修改物件、删除物件、检查推车、查看推车等。在本文就讲解“添加物件”、&ldq... 阅读全文
posted @ 2010-07-15 14:17 肆季风 阅读(312) 评论(0) 推荐(0) 编辑
摘要: 昨天,我实习的地方,整个局域网都被ARP攻击了,有的上不去网,有的网速很慢,有的换了DNS就可以上网,就得干脆怎么地就是没有网了,,,,师傅给我演示了一下DNS欺骗,,就是在HOST文件内 修改IP及所对应的域名,,感觉很好玩,,,下面贴出来的是我在网上查找到得相关资料,,,,,!!!!定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。  原理:如果可以冒充域名服务器,然后把查询的IP地址... 阅读全文
posted @ 2010-07-13 17:59 肆季风 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 第一种方法:Response.Write("<script>alert('asdf')</script>");第二种方法,在页面上添加一个buttton1然后,写如下代码this.Page.ClientScript.RegisterStartupScript(this.GetType(), "MyScript", "function AlertHello() { alert... 阅读全文
posted @ 2010-07-13 17:56 肆季风 阅读(1424) 评论(1) 推荐(0) 编辑
摘要: 新博客,用心去写~!DA.NET 小世界DA==>>Dark—ACMEGood Good Study,Day Day Up~!只要我不放弃技术,北京就不放弃我!你的成功我来复制,我的成功不可粘贴!下一步,就是利用业余时间,把自己在CSDN上的日志搬家到这边来~!搬家很累的,呜呜~! 阅读全文
posted @ 2010-07-13 12:57 肆季风 阅读(157) 评论(0) 推荐(2) 编辑