随笔分类 -  Asp.Net

摘要:1将sql中使用的一些特殊符号,如' -- /* ; %等用Replace()过滤;2限制文本框输入字符的长度;3检查用户输入的合法性;客户端与服务器端都要执行,可以使用正则。4使用带参数的SQL语句形式。 ASP.NET中如何防范SQL注入式攻击 一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如: ⑴ 某个ASP.NET 阅读全文
posted @ 2008-07-14 15:46 洗碗心得 阅读(209) 评论(0) 推荐(0) 编辑
摘要:Oracle数据导入导出imp/exp就相当于oracle数据还原与备份。exp命令可以把数据从远程数据库服务器导出到本地的dmp文件,imp命令可以把dmp文件从本地导入到远处的数据库服务器中。执行环境:可以在SQLPLUS.EXE或者DOS(命令行)中执行, DOS中可以执行时由于 在oracle 8i 中 安装目录ora81BIN被设置为全局路径, 该目录下有EXP.EXE与IMP.EXE文件被用来执行导入导出。下面介绍的是导入导出的实例。数据导出:1 将数据库TEST完全导出,用户名system 密码manager 导出到D:daochu.dmp中 exp system/manager 阅读全文
posted @ 2008-07-14 15:27 洗碗心得 阅读(373) 评论(0) 推荐(0) 编辑
摘要:1.C#连接连接Access程序代码: using System.Data;using System.Data.OleDb;string strConnection="Provider=Microsoft.Jet.OleDb.4.0;";strConnection+=@"Data Source=C:BegASPNETNorthwind.mdb";OleDbConnection objConnection=new OleDbConnection(strConnection);..objConnection.Open();objConnection.Clos 阅读全文
posted @ 2008-07-14 15:21 洗碗心得 阅读(244) 评论(0) 推荐(0) 编辑
摘要:后台代码: using System; using System.Data; using System.Configuration; using System.Collections; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using Sy... 阅读全文
posted @ 2008-07-14 15:14 洗碗心得 阅读(163) 评论(0) 推荐(0) 编辑
摘要:后台代码: using System; using System.Data; using System.Configuration; using System.Collections; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using Sy... 阅读全文
posted @ 2008-07-14 15:03 洗碗心得 阅读(384) 评论(0) 推荐(0) 编辑
摘要:后台代码: using System; using System.Data; using System.Configuration; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using System.Web.UI.WebControls.We... 阅读全文
posted @ 2008-07-14 14:58 洗碗心得 阅读(256) 评论(0) 推荐(0) 编辑
摘要:实现方法: 双击GridView的OnRowDataBound事件; 在后台的GridView1_RowDataBound()方法添加代码,最后代码如下所示: protected void GridView1_RowDataBound(object sender, GridViewRowEventArgs e) { //QQ:272912705 光之翼 www.hi... 阅读全文
posted @ 2008-07-14 14:56 洗碗心得 阅读(442) 评论(0) 推荐(0) 编辑
摘要:做法: 双击GridView的OnRowDataBound事件; 在后台的GridView1_RowDataBound()方法添加代码,最后代码如下所示: protected void GridView1_RowDataBound(object sender, GridViewRowEventArgs e) { int i; //执行循环,保证每条数据都可以... 阅读全文
posted @ 2008-07-14 14:55 洗碗心得 阅读(273) 评论(0) 推荐(0) 编辑
摘要:解决方法: 在asp.net 2.0中,如果要在绑定列中显示比如日期格式等,如果用下面的方法是显示不了的 主要是由于htmlencode属性默认设置为true,已防止XSS攻击,安全起见而用的,所以,可以有以下两种方法解决 //QQ:272912705 光之翼 www.hi.baidu.com/jcomet 将htmlencode设置为false即可 另外的解决方法为,使用模版列 ... 阅读全文
posted @ 2008-07-14 14:51 洗碗心得 阅读(172) 评论(0) 推荐(0) 编辑
摘要:后台全部代码: using System; using System.Data; using System.Configuration; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using System.Web.UI.WebControls.... 阅读全文
posted @ 2008-07-14 14:47 洗碗心得 阅读(239) 评论(0) 推荐(0) 编辑
摘要:首先设置 gridview里有一列绑定的数据很长,显示的时候在一行里面显示,页面拉得很宽。 原因是连续英文段为一个整体导致的,在RowDataBound中添加上了一句e.Row.Cells[2].Style.Add("word-break", "break-all")就可以。 如果要给所有的列增加此属性: protected void Page_Load(object sender, EventA... 阅读全文
posted @ 2008-07-14 14:43 洗碗心得 阅读(436) 评论(1) 推荐(0) 编辑
摘要:using System; using System.Data; using System.Configuration; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using System.Web.UI.WebControls.WebParts... 阅读全文
posted @ 2008-07-14 14:42 洗碗心得 阅读(515) 评论(0) 推荐(0) 编辑
摘要:代码: GridView固定表头 清清月儿http://blog.csdn.net/21aspnet ... 阅读全文
posted @ 2008-07-14 14:39 洗碗心得 阅读(842) 评论(0) 推荐(0) 编辑
摘要:后台代码: using System; using System.Data; using System.Configuration; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.WebControls; using System.Web.UI.WebControls.We... 阅读全文
posted @ 2008-07-14 14:37 洗碗心得 阅读(312) 评论(0) 推荐(0) 编辑
摘要:首 页 上一页 下一页 尾 页 ... 阅读全文
posted @ 2008-07-14 14:31 洗碗心得 阅读(245) 评论(0) 推荐(0) 编辑
摘要:DataList分页2 Repeater和DataList控件提供了一个快速、灵活的表现数据的方式,但是,它们没有内建的分页功能;DataGrid控件提供了内建的分页功能,但它的结构比较复杂。下面就用PagedDataSource类实现Repeater和DataList的分页。 PagedDataSource封装了DataGrid的分页属性,我们可以象DataGrid那样进行分页。代码如下: ... 阅读全文
posted @ 2008-07-14 14:30 洗碗心得 阅读(289) 评论(0) 推荐(0) 编辑
摘要:Repeater创建复杂表头的表格 文章指数:0 CSDN Blog推出文章指数概念,文章指数是对Blog文章综合评分后推算出的,综合评分项分别是该文章的点击量,回复次数,被网摘收录数量,文章长度和文章类型;满分100,每月更新一次。 GridView的功能虽然强大,但在创建复杂表头报表时却显得逊色许多。此时我们应该想起另外一个控件:Repeater。下面是Repeater的结构: //QQ:27... 阅读全文
posted @ 2008-07-14 14:18 洗碗心得 阅读(359) 评论(0) 推荐(0) 编辑
摘要:public void BuildNoRecords(GridView gridView, DataSet ds) { try { if (ds.Tables(0).Rows.Count == 0) { ds.Tables(0).Rows.Add(ds.Tables(0).NewRow()); gridView.DataSource = ds; gridView.DataBind();... 阅读全文
posted @ 2008-07-14 14:01 洗碗心得 阅读(902) 评论(2) 推荐(0) 编辑
摘要:6.遍历TreeView节点(递归算法) private void Page_Load(object sender, System.EventArgs e) { GetAllNodeText(TreeView1.Nodes); } void GetAllNodeText(TreeNodeCollection tnc) { foreach(TreeNode node in tnc) ... 阅读全文
posted @ 2008-07-14 13:59 洗碗心得 阅读(600) 评论(0) 推荐(0) 编辑
摘要:' OnCommand="ImageButton1_Command" ImageUrl='' > ' /> ... 阅读全文
posted @ 2008-07-14 13:51 洗碗心得 阅读(425) 评论(0) 推荐(0) 编辑