2009年3月11日

SQL防注入触发器

摘要: 最近很多人被注入攻击,写了个触发器防止iframe,不过不是很推荐,,,呵呵要安全还是要从程序下手,参数化SQLcreate trigger tr_table_insertupdateon tablenamefor insert,updateasif exists (select 1 from inserted where data like '%%' )begin RAISER... 阅读全文

posted @ 2009-03-11 17:47 风乔 阅读(176) 评论(0) 推荐(0) 编辑

C# DES加密算法

摘要: DES加密应该是最基础的加密算法,为了搞清楚它在.NET C#里面的用法,我费了不少功夫,希望有心人能看到。DES一共就有4个参数参与运作:明文、密文、密钥、向量。为了初学者容易理解,可以把4个参数的关系写成:密文=明文+密钥+向量;明文=密文-密钥-向量。为什么要向量这个参数呢?因为如果有一篇文章,有几个词重复,那么这个词加上密钥形成的密文,仍然会重复,这给破解者有机可乘,破解者可以根据重复的... 阅读全文

posted @ 2009-03-11 12:26 风乔 阅读(622) 评论(0) 推荐(0) 编辑

导航