02 2011 档案

摘要:按照浏览器的约定,只有来自同一域名的cookie才可以读写,而cookie只是浏览器的,对通讯协议无影响,所以要进行cookie欺骗可以有多种途径,最简单的方法自己建立一个网站,在C:\WINDOWS\system32\drivers\etc\hosts 中把这个自己建立的网站制定成想要欺骗的域名,cookie写入以后再把hosts的值改回来,这样这个本地的网站的cookie就可以抛到你想要入侵的域名下。 这个漏洞可能大家都知道,关键是怎么预防,依照我个人的理解解决方法如下: 请支持我的网站:http://www.haoy7.com 好游戏网登陆代码:可以看到保存了两个cookie值,都是用户 阅读全文
posted @ 2011-02-17 14:12 野百合也有春天324 阅读(942) 评论(2) 推荐(0) 编辑
摘要:写了这么久的程序一直没用到过数据库锁,最近才开始关心这个事,以下为个人理解请大侠们批评指正看如下sql代码[代码]执行以上存储过程[代码]单独就这段代码没有问题,如果在执行完存储过程第15行后并且在存储过程提交前并发以下任何一行代码结果会怎么样呢?[代码]2. insert into tab_StockDetail(stoc_id,*,*) values(x,n,n)因此我们要用到数据库锁,修改存储过程的14,15行如下:这样在存储过程ProcDeleteStock 中的事物提交之前[代码]不会执行成功。 阅读全文
posted @ 2011-02-09 17:29 野百合也有春天324 阅读(338) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示