国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

asp數個使用技巧

2024-05-04 11:02:19
字體:
來源:轉載
供稿:網友
●布爾型數據還可以這樣轉化:
share=true
sharex=not(sharex)
response.write sharex
得到結果是false
少了很多if判斷  15:49 2006-3-29
●插入含'(單引號)數據:
title=replace(title,"'","''")
Set update=conn.Execute("insert into netcang(title) Values('"&title&"')")

●傳遞參數的過濾:
數字型:cint()或IsNumeric(),同類的還有clng()……

●限制IP投票:
對于比較嚴格的投票項目,僅限制IP投票是不可以的,有動機者方法如下:
1、更換ip地址(慢)
2、網絡數據包分析后直接提交(快)

●VB中有這么個技巧:
檢查字符串是否為空時一般使用這種方法
If Text1.Text = "" then
end if
如果使用
If Len(Text1.Text) = 0 then
end if 
效率會大大提高
那么ASP中呢?沒研究過,不過我以后會用后一種方法。20:13 2006-3-29

●ASP一句話木馬應用條件:
1、數據庫后綴為asp或asa等能運行的后綴(跟asp文件一樣的)
2、未做防下載表處理
因此,現在的一句話木馬應用環境是,一些初出茅廬的小站或公司企業站點(制作者為上班族,用DW制作ASP的)。

●提高訪問速度
sql語句盡量寫名字段,select * from table比select id,filed from table慢好多
如果多次用到某字段,先將其賦給變量,如:
id=rs("id")
第一次調用顯示:<%=id%><br>
第二次調用顯示:<%=id%>
據說rs(0)比rs(id)快。

●頁面載入時間:
<%startime=timer()
……
endtime=timer()
%>
代碼執行時間:<%=formatnumber((endtime-startime)*1000,3)%>毫秒

●上傳文件永遠是安全重點

●呼吸下新鮮空氣或運動下能閃現靈感

●做程序盡量用自己的東西,如某時期的eWebEditor編輯器漏洞問題。如果不關注安全,怕很多程序員都不知道自己程序受了他影響。

●表字段設置
無論是表還是字段,名字最好加前綴,如kuhanzhu_admin,這樣可以減少很多由于疏忽未做到嚴密的注入防范。存在注入時工具就猜不出來,只能用手工檢測了,無疑增加了注入檢測的困難。

●論壇或朋友能給你不少幫助,甚至能提供給你運行效率很高的代碼。

●多用戶系統如論壇或能注冊的系統,注意用戶修改時出現離線提交導致修改他人信息的問題。解決方法是嚴格確認提交信息與數據庫的數據對應(如密碼確認等)

●用戶用cookies操作數據庫更改時需注意cookies注入

●如果文件采用UTF-8格式存儲。采用A,GET方式提交的時候,有奇偶字符問題,也就是說提交偶數個字符沒有問題,提交奇數個字符最后一個字符就會出現亂碼。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 眉山市| 延川县| 外汇| 衡东县| 德昌县| 吉安县| 正定县| 长兴县| 嘉峪关市| 松阳县| 陈巴尔虎旗| 云林县| 西贡区| 靖西县| 万载县| 鄂温| 阿巴嘎旗| 儋州市| 满城县| 南召县| 礼泉县| 武义县| 乐安县| 铜陵市| 阳江市| 怀化市| 龙胜| 云安县| 清镇市| 潞西市| 株洲市| 承德市| 德兴市| 密云县| 越西县| 长阳| 蓬安县| 丁青县| 凤翔县| 类乌齐县| 丁青县|