摘要: Code highlighting produced by Actipro CodeHighlighter (freeware) http://www.CodeHighlighter.com/ -->--下面演示了SQL错误处理的脆弱性 --邹建 --演示1 --测试的存储过程1 create proc p1 as print 12/0 if @@error0 print '发生错... 阅读全文
posted @ 2009-04-02 12:48 vento 阅读(375) 评论(0) 推荐(0) 编辑
摘要: 半年前,JoelOnSoftware和CodingHorror合搞的stackoverflow.com刚上线不久,我兴冲冲地跑过去扔了一个问题: 你们认为编程的首要原则是什么? 作为我的学习原则的一个实践: 8. 学习一项知识,必须问自己三个重要问题:1. 它的本质是什么。2. 它的第一原则是什么。3. 它的知识结构是怎样的。 阅读全文
posted @ 2009-03-13 16:02 vento 阅读(189) 评论(0) 推荐(0) 编辑
摘要: 关于P3P,还是有必要讲一下。好像之前我和朋友讨论网易那个跨域实现的时候忘记讲清楚了,那个P3P头是必须要的,后面的 set-cookie 才能成功。 对于IE来说(默认安全级别下),iframe、img、link等标签都是只发送session cookie(又叫 第一方cookie),拦截本地cookie发送(又叫第三方cookie)。当这些标签跨域引用一个页面,实际上是发起了一次GET请求。 如果这个跨域的请求,HTTP返回头中带有Set-Cookie , 那么这个cookie对浏览器来说,实际上是无效的。 阅读全文
posted @ 2009-02-05 10:55 vento 阅读(519) 评论(0) 推荐(0) 编辑
摘要: 今天下午有送水的工人来公司送水,送完水后,需找前台结款。因为找不到人,他就顺便问我是否知道前台在哪,我只是冷冷地回了一句没看到。之后他就一个人在公司找了一下,并问了路过的d总,之后是d总在财务室帮手找到人的。虽然小事一件,但自己做人不主动和欠缺热情的性格暴露无疑。。。本时自己在很多方面都想帮下手,但总因为考虑得过多而不敢去做。人有时要让心活得简单点,这样生活可能会更好,谨记。 阅读全文
posted @ 2009-01-05 23:44 vento 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 三、对象基础 1、 ECMAScript的对象(object)像一个集合,可以随时添加新的属性或方法。 2、 对象由特性(attribute)构成,特性可以是原始值,也可以是引用值,如果特性存放的是函数,它将被看作对象的方法(method),否则该特性被看作属性(property)。 阅读全文
posted @ 2008-10-13 23:46 vento 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 一、Javascript是什么 Javascript实现由以下3个不同的部分组成: 核心(ECMAScript) 文档对象模型(DOM) 浏览器对象模型(BOM) ECMASript是一个重要的标准,它并不与任何具体浏览器相绑定。Web浏览器对于ECMAScript来说是一个宿主环境,在其他环境(如Macromedia用在Flash中的ActionScript)都有ECMAScript的实现。 阅读全文
posted @ 2008-10-11 10:45 vento 阅读(512) 评论(1) 推荐(1) 编辑
摘要: 毕业后,一直从事.net方面的工作,从生疏到熟悉,感觉现在已经能胜任开发工作了。不过也感觉现在到了瓶颈期,不知怎样学习才能使技术再进一步,有时也质疑自己究竟是否适合编程。而感情生活方面也是一如既往地如流水。记下些计划希望自己能在两年内慢慢地一个个画掉吧。 1、合理理财,不能再做月光族了 2、练好英语,虽然现在看英文文章大概明白,但听说实在是烂。。。 3、提高与人沟通、交流的能力(这个太虚了,实在难... 阅读全文
posted @ 2008-10-07 00:22 vento 阅读(188) 评论(0) 推荐(0) 编辑
摘要: 这几天上网时无意中看到这篇文章(利用java的开源组件JExcel创建无差异的Excel文件,并且导入到.net项目中去),看到评论里有人说有老外利用J#把JExcelAPI编译为.NET可用的组件了。当即下载下来测试,Excel文件读写竟然都正常ORZ。当然,不知这种方式编译出来的组件是否存在bug,但几天测试下来一般功能还是正常的。 下面说下这几天的测试情况: 1、在.net上使用需要依赖一个j#的库文件vjslib.dll,只要安装了j#的发行包,在以下目录就能找到这个组件C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727 在VS下直接添加引用就可以了。 阅读全文
posted @ 2008-09-27 18:21 vento 阅读(856) 评论(0) 推荐(1) 编辑
摘要: 1、ZedGraph统计图组件 2、Excel文件读写组件NExcelAPI 3、开源的大文件上传组件NeatUpload 4、文字高亮组件highlight.net 阅读全文
posted @ 2008-09-23 15:44 vento 阅读(1639) 评论(0) 推荐(0) 编辑
摘要: 只要在网络音乐添加界面,在浏览器址址栏运行下面的js就可以了。 Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->javascript:alert(document.frames('tmusic').document.mainFrame.document... 阅读全文
posted @ 2008-09-20 01:46 vento 阅读(2046) 评论(4) 推荐(0) 编辑