摘要:
Code highlighting produced by Actipro CodeHighlighter (freeware) http://www.CodeHighlighter.com/ -->--下面演示了SQL错误处理的脆弱性 --邹建 --演示1 --测试的存储过程1 create proc p1 as print 12/0 if @@error0 print '发生错... 阅读全文
摘要:
半年前,JoelOnSoftware和CodingHorror合搞的stackoverflow.com刚上线不久,我兴冲冲地跑过去扔了一个问题:
你们认为编程的首要原则是什么?
作为我的学习原则的一个实践:
8. 学习一项知识,必须问自己三个重要问题:1. 它的本质是什么。2. 它的第一原则是什么。3. 它的知识结构是怎样的。 阅读全文
摘要:
关于P3P,还是有必要讲一下。好像之前我和朋友讨论网易那个跨域实现的时候忘记讲清楚了,那个P3P头是必须要的,后面的 set-cookie 才能成功。
对于IE来说(默认安全级别下),iframe、img、link等标签都是只发送session cookie(又叫 第一方cookie),拦截本地cookie发送(又叫第三方cookie)。当这些标签跨域引用一个页面,实际上是发起了一次GET请求。
如果这个跨域的请求,HTTP返回头中带有Set-Cookie , 那么这个cookie对浏览器来说,实际上是无效的。 阅读全文
摘要:
今天下午有送水的工人来公司送水,送完水后,需找前台结款。因为找不到人,他就顺便问我是否知道前台在哪,我只是冷冷地回了一句没看到。之后他就一个人在公司找了一下,并问了路过的d总,之后是d总在财务室帮手找到人的。虽然小事一件,但自己做人不主动和欠缺热情的性格暴露无疑。。。本时自己在很多方面都想帮下手,但总因为考虑得过多而不敢去做。人有时要让心活得简单点,这样生活可能会更好,谨记。 阅读全文
摘要:
三、对象基础
1、 ECMAScript的对象(object)像一个集合,可以随时添加新的属性或方法。
2、 对象由特性(attribute)构成,特性可以是原始值,也可以是引用值,如果特性存放的是函数,它将被看作对象的方法(method),否则该特性被看作属性(property)。
阅读全文
摘要:
一、Javascript是什么
Javascript实现由以下3个不同的部分组成:
核心(ECMAScript)
文档对象模型(DOM)
浏览器对象模型(BOM)
ECMASript是一个重要的标准,它并不与任何具体浏览器相绑定。Web浏览器对于ECMAScript来说是一个宿主环境,在其他环境(如Macromedia用在Flash中的ActionScript)都有ECMAScript的实现。
阅读全文
摘要:
毕业后,一直从事.net方面的工作,从生疏到熟悉,感觉现在已经能胜任开发工作了。不过也感觉现在到了瓶颈期,不知怎样学习才能使技术再进一步,有时也质疑自己究竟是否适合编程。而感情生活方面也是一如既往地如流水。记下些计划希望自己能在两年内慢慢地一个个画掉吧。 1、合理理财,不能再做月光族了 2、练好英语,虽然现在看英文文章大概明白,但听说实在是烂。。。 3、提高与人沟通、交流的能力(这个太虚了,实在难... 阅读全文
摘要:
这几天上网时无意中看到这篇文章(利用java的开源组件JExcel创建无差异的Excel文件,并且导入到.net项目中去),看到评论里有人说有老外利用J#把JExcelAPI编译为.NET可用的组件了。当即下载下来测试,Excel文件读写竟然都正常ORZ。当然,不知这种方式编译出来的组件是否存在bug,但几天测试下来一般功能还是正常的。
下面说下这几天的测试情况:
1、在.net上使用需要依赖一个j#的库文件vjslib.dll,只要安装了j#的发行包,在以下目录就能找到这个组件C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727
在VS下直接添加引用就可以了。 阅读全文
摘要:
1、ZedGraph统计图组件
2、Excel文件读写组件NExcelAPI
3、开源的大文件上传组件NeatUpload
4、文字高亮组件highlight.net 阅读全文
摘要:
只要在网络音乐添加界面,在浏览器址址栏运行下面的js就可以了。 Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/-->javascript:alert(document.frames('tmusic').document.mainFrame.document... 阅读全文