上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 22 下一页
  2009年4月16日
摘要: TYPE-POOLS: SLIS. DATA: RT_FIELDCAT TYPE SLIS_T_FIELDCAT_ALV. DATA: G_REPID LIKE SY-REPID. DATA: LS_FIELDCAT TYPE SLIS_FIELDCAT_ALV. DATA: POS TYPE I VALUE 1. G_REPID = SY-REPID. DATA: L_WA_LYOUT ... 阅读全文
posted @ 2009-04-16 10:23 yxbsmx 阅读(1278) 评论(0) 推荐(0) 编辑
  2009年4月6日
摘要: XmlWriter AssembDataWrite = XmlWriter.Create(savepath); AssembDataWrite.WriteStartDocument(); AssembDataWrite.WriteStartElement("Assemblies"); ... 阅读全文
posted @ 2009-04-06 10:06 yxbsmx 阅读(200) 评论(0) 推荐(0) 编辑
  2009年4月3日
摘要: 读取XML数据只是完成了工作的一半。如果您是一位开发人员并且需要从第三方供应商那里获取XML数据并根据定制的DTD或者XML模式将这些数据转换成一个新的XML文件,您将会怎么办?您该如何完成这个任务呢?可以自由地写入XML文件吗?幸运的是,就像有一个使用只读、只向前方式读取XML数据的类一样,.NET Framework也提供了一个以快速、非缓存、只向前的方式动态写入XML数据的类,即XmlWri... 阅读全文
posted @ 2009-04-03 15:49 yxbsmx 阅读(603) 评论(0) 推荐(1) 编辑
  2009年3月31日
摘要: 假如某网站有个表单,例如(url: http://localhost/login.aspx): 帐号 密码 我们需要在程序中提交数据到这个表单,对于这种表单,我们可以使用 WebClient.UploadData 方法来实现,将所要上传的数据拼成字符即可,程序很简单:string uriString = "http://localhost/login.aspx"; // 创建一个新的 ... 阅读全文
posted @ 2009-03-31 21:41 yxbsmx 阅读(340) 评论(0) 推荐(0) 编辑
  2009年3月30日
摘要: 这几天闲得无聊,想上网Down几部电影来看,找了找都是要Money的,不爽,花时间跑去汇钱还不如找个有漏洞的黑一黑。于是,计划开始:(为避免不必要的误会,网址、用户名、密码做了一些修改,不过方法是100%原汁原味) 1.寻找入口 准备:如果你以前没尝试过SQL注入攻击,那应该把HTTP友好提示关闭,这样才能让你清楚看到服务器端返回的提示信息。 尝试几个有传入参数的页面,逐个测试是否有SQL注... 阅读全文
posted @ 2009-03-30 15:49 yxbsmx 阅读(454) 评论(0) 推荐(0) 编辑
摘要: 第一节、SQL注入的一般步骤 首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。 其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种: (A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:Select * from 表名 where 字段=49注入的参数为ID=49 And [查询条件],即是生成语句:Select * from 表名 ... 阅读全文
posted @ 2009-03-30 15:40 yxbsmx 阅读(110) 评论(0) 推荐(0) 编辑
摘要: 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 SQL注入是从正常的WWW端... 阅读全文
posted @ 2009-03-30 15:40 yxbsmx 阅读(89) 评论(0) 推荐(0) 编辑
摘要: 看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 第一节、利用系统表注入SQLServer数据库 SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体的例子: ①... 阅读全文
posted @ 2009-03-30 15:35 yxbsmx 阅读(97) 评论(0) 推荐(0) 编辑
摘要: 在webservice的.cs中: [WebMethod] public Byte[] getIamge(string filname) { System.IO.MemoryStream stream=new System.IO.MemoryStream(); System.Drawing.Bitmap myBitmap; ... 阅读全文
posted @ 2009-03-30 13:11 yxbsmx 阅读(282) 评论(0) 推荐(0) 编辑
摘要: C# 复制代码 下面的示例创建一个 FileSystemWatcher 对象,以便在运行时监视指定的目录。FileSystemWatcher 对象监视在 LastWrite 和 LastAccess 时间方面的更改,以及目录中文本文件的创建、删除或重命名。如果更改、创建或删除文件,则文件路径显示在控制台上。在文件重命名后,旧路径和新路径都将显示在控制台上。此示例使用 System.Diagnos... 阅读全文
posted @ 2009-03-30 10:17 yxbsmx 阅读(226) 评论(0) 推荐(0) 编辑
上一页 1 ··· 9 10 11 12 13 14 15 16 17 ··· 22 下一页