浏览模式: 普通 | 列表
WEB扫描和探测的2个小软件 挺好用的
http://huaidan.org/archives/512.html
小巧实用,收藏

attachments/200909/19_142407_156579851_45b07d8f49.jpg

attachments/200909/19_142412_156579853_e5aa410683.jpg

pjblog仿xss函数

[ 2009-09-19 08:20:48 | 作者: admin ]
p.s. 函数去掉脚本和标签替换部分可以可以应与防注入

测试代码
测试代码:

<script> alert(/xss0/) </script>
<img src= "javascript:alert(/xss1/) " width=100>
<img src= "javascrip&#116&#58alert(/xss2/) " width=100>
<img src= "javas cript:alert(/xss3/) " width=100>
<img src= "# " onerror=alert(/xss4/)>
<img src= "# "/**/onerror=alert(/xss5/) width=100>
<img src= "# " style= "Xss:expression(alert(/xss6/)); ">
...

阅读全文…
         <style type="test/css" >
                .texthidden
                {
                  overflow:hidden;
                  text-overflow:ellipsis;
                  white-space:nowrap;
                  border:1px solid #ddd;
                  }
                    
         </style>
p.s. 这个方法挺有用,不用自己写随机读行号函数

相信熟悉SQL语句的朋友都知道,在SQL SERVER中可以使用ORDER BY NEWID()来随机排序SELECT的数据集结果,那相同的功能在ACCESS中如何实现呢?
  其实方法也很简单,就是使用随机函数Rnd()来实现.
  例如:
    SELECT * FROM TABLE ORDER BY Rnd(id)
    说明:id为自动编号

asp脚本执行超时的处理

[ 2009-09-14 13:49:45 | 作者: admin ]
一直使用ASP和MSSQL做数据库应用,一般情况是没有问题的,但有些项目,数据量会比较大,随着数据量的增加查询时会出现TIMEOUT的问题。我查阅很多资料,现将超时的原因及解决办法总结了一下,希望能给大家以参考。

            影响服务器产生超时的原因主要有:
            1、SERVER.SCRIPTTIMEOUT
                 2、CONNECTION对象的ConnectionTimeout属性
            3、COMMAND对象的COMMANDTIMEOUT属性

            下面是解决方案:
            1、SERVER.SCRIPTTIMEOUT
            SERVER.SCRIPTTIMEOUT,角本执行时间,默认值是90秒。
              <%
            SERVER.SCRIPTTIMEOUT=180
            %>
            2、CONNECTION对象的ConnectionTimeout属性
...

阅读全文…
http://blog.163.com/clocker321/blog/static/6350577200962115751255/

保持Session的方法:有人说设session.timeout=-1,或小于0的数。这种方法肯定是不行的,session计算时间以分钟为单位,必须是大于等于1的整数。又有人说设session.timeout=99999。这种同样不行,session有最大时间限制。我经过测试发现最大值为24小时,也就是说你最大可以session.timeout=1440,1441都是不可以有,呵呵。本人测试环境:win2003+IIS6.0+ASP3.0。

所以想通过设session.timeout的过期时间让session永不过期是不可能的。写到Cookies里是比较好的方法,网上也有很多这样的教程,这里就不再说了!还有就是用在要保持session的页里设隐藏ifra...

阅读全文…

用winrar实现批量压缩和解压缩

[ 2009-09-11 10:13:42 | 作者: admin ]
用WinRAR对单个文件进行压缩及解压,相信大家应该是轻车熟路了,但如果同时让你压缩多个文件,或是同时解压多个文件,一个个的单击势必会浪费大量的时间,也未免太麻烦了,其实使用WinRAR完全可以实现对多个文件的同时压缩或是解压缩。

  批量压缩:

  首先选中想要压缩的多个文件,单击右键弹出菜单中的“添加到压缩文件”,在弹出的“压缩文件名及参数”窗口中,选择“文件”选项,选中“把每个文件放到单独的压缩文件中”前的复选框,最后单击确定按钮,这样所有文件就会开始压缩,且压缩完成后每个文件对应着一个压缩包,同时以原来的文件名为文件名;

  批量解压:

  上面介绍了多个文件同时压缩,那反过来也能对多个压缩包同时解压。只要选中所有要解压缩的压缩包,然后单击右键,然后在弹出的菜单中选择“解压到当前文件夹”菜单项,这时就可以把所有选中的压缩包解压到对应的文件夹中了。