上一页 1 ··· 23 24 25 26 27 28 29 30 31 ··· 82 下一页
  2014年10月16日
摘要: java防SQL注入,最简单的办法是杜绝SQL拼接,SQL注入攻击能得逞是因为在原有SQL语句中加入了新的逻辑,如果使用 PreparedStatement来代替Statement来执行SQL语句,其后只是输入参数,SQL注入攻击手段将无效,这是因为 PreparedStatement不允许在不同的... 阅读全文
posted @ 2014-10-16 16:45 milantgh 阅读(2262) 评论(0) 推荐(0) 编辑
摘要: SQL 注入简介: SQL注入是最常见的攻击方式之一,它不是利用操作系统或其它系统的漏洞来实现攻击的,而是程序员因为没有做好判断,被不法用户钻了SQL的空子,下面我们先来看下什么是SQL注入: 比如在一个登陆界面,要求用户输入用户名和密码: 用户名: ' or 1=1 -- 密 码: 点登陆,如若没... 阅读全文
posted @ 2014-10-16 16:44 milantgh 阅读(384) 评论(0) 推荐(0) 编辑
摘要: /WEB-INF/web.xmlWeb应用程序配置文件,描述了 servlet 和其他的应用组件配置及命名规则。/WEB-INF/classes/包含了站点所有用的 class 文件,包括 servlet class 和非servlet class,他们不能包含在 .jar文件中。/WEB-INF/... 阅读全文
posted @ 2014-10-16 16:14 milantgh 阅读(329) 评论(0) 推荐(0) 编辑
摘要: 1、资源文件只能放在WebContent下面,如 CSS,JS,image等.放在WEB-INF下引用不了.2、页面放在WEB-INF目录下面,这样可以限制访问,提高安全性.如JSP,html3、只能用转向方式来访问WEB-INF目录下的JSP,不能采用重定向的方式请求该目录里面的任何资源.如图:i... 阅读全文
posted @ 2014-10-16 16:13 milantgh 阅读(1653) 评论(0) 推荐(1) 编辑
摘要: 对新手来讲,一个Java工程内部的多个文件夹经常会让大家困惑。更可恶的是莫名其妙的路径问题,在Eclipse编写Java程序中,出现频率最高的错误很可能就是路径问题。这些问题原因其实都是一个,就是关于Java工程内的文件结构理解不清,虽然我也不是老手,但有一些经验,拿来和大家分享: eclipse的... 阅读全文
posted @ 2014-10-16 15:51 milantgh 阅读(6230) 评论(0) 推荐(0) 编辑
  2014年10月9日
摘要: 过程以保留字procedure开始,没有返回值;函数以保留字function开始,有返回值。参数位于括号里面,多个参数之间以分号分隔,例如:procedure SetDate(Year: Integer; Month: Integer; Day: Integer);也可以将相同类型的参数组合在一起,... 阅读全文
posted @ 2014-10-09 13:20 milantgh 阅读(963) 评论(0) 推荐(0) 编辑
  2014年10月6日
摘要: @echo off if "%1" == "h" goto begin mshta vbscript:createobject("wscript.shell").run("%~nx0 h",0)(window.close)&&exit :begin//前面的代码是后面的代码后台运行的关键@echo ... 阅读全文
posted @ 2014-10-06 15:25 milantgh 阅读(696) 评论(0) 推荐(0) 编辑
摘要: 据国外媒体报道,信息安全界流传着这样一个段子。如果你想成为某大公司的首席信息安全工程师,那么你有两条路可走:第一条就是从名校毕业,然后从最基础的级别干起,每五年升一个职称,也许20年后你会成为这家公司的首席信息安全工程师;另外一条路就是直接黑了那家公司的系统,然后告诉他们的CEO这是你干的。而今天介... 阅读全文
posted @ 2014-10-06 11:30 milantgh 阅读(290) 评论(0) 推荐(0) 编辑
  2014年10月5日
摘要: 看到个软件蛮好玩的,叫做ULOGON,它可以让你只有插入了正确的U盘系统才能工作。其实我们也可以简单的用C#来实现这个功能,本文首先来讨论如何拦截系统的U盘插入消息。以前写EFFECTIVEKEY软件的时候就要拦截系统键盘按键消息,但是那时是直接网上拉过来用了,没有仔细研究。今天期末考完了就好好... 阅读全文
posted @ 2014-10-05 18:56 milantgh 阅读(1739) 评论(0) 推荐(0) 编辑
摘要: C#拦截系统消息的方法Application.AddMessageFilter Application.AddMessageFilter这个方法可以接收系统发出的消息: 首先定义一个类,继承IMessageFilter接口代码如下:internal class MyMessager : IMessa... 阅读全文
posted @ 2014-10-05 18:51 milantgh 阅读(711) 评论(0) 推荐(0) 编辑
上一页 1 ··· 23 24 25 26 27 28 29 30 31 ··· 82 下一页