浏览模式: 普通 | 列表
1月, 2011 | 1 | 2 | >
这个是sql2000 sp4后的一个补丁,微软官方本来已不打算更新的补丁,这次突然出现,应该是个很严重的漏洞,主要有一个安全问题,已确定在SQL Server 2000 Service Pack 4和MSDE 2000的,可以允许攻击者利用您的系统并对其进行控制。

下载地址:
http://download.microsoft.com/download/a/8/0/a8084ab2-cce1-4975-b150-9fc5a1d4e1d3/SQL2000-KB948110-v8.00.2050-x86x64-CHS.exe
或者
http://www.jb51.net/softs/2189.html


安装完之后用 select @@version 显示
Microsoft SQL Server 2000 - 8.00.2050 (Intel
...

阅读全文…

asp对于sql注入和xss的过滤函数

[ 2011-01-27 13:43:26 | 作者: admin ]
'*********************************************
'检查SQL字符串,并进行过滤
'*********************************************
function ChkSql(mysql)
  if isnull(mysql) or isempty(mysql) or mysql="" then
   mysql = ""
  elseif IsNumeric(mysql) then
   mysql = mysql
         else
           mysql = trim(mysql)
           mysql = replace(mysql,"'","‘",1,-1,1)'不区分大小写
           mysql = replace(mysql,"exec","e xec",1,-1,1)
...

阅读全文…
p.s. 字符模式: <td style="mso-number-format:'\@';">
引用
<html>
<head>
</head>
   
<body>
<table>
  <tr>
    <td>1</td>
    <td style="mso-number-format:'\@';">10000000000001</td>
    <td style="mso-number-format:'0\.00';">111111111111111</td>
  </tr>
    <tr>
    <td>1</td>
    <td>10000000000001</td>
    <td>11111111111111111111</td>
  </tr>
</table>
</body>
</html>
这是设置问题,返回桌面,右键点击屏幕,选设置-----再把“硬件加速”那个钩去掉。
引用
经研究,是FLASH播放器的设置问题。在线播放的时候对着播放画面点鼠标右键,选“设置”,在“启用硬件加速”这个不打勾就可以了,问题完全解决,如有此类问题的朋友可以试试,用过很多主板,也就只有在GA-MA785GM-US2H这板上出现过这个问题,其他板子没这个情况
出现HTTP/1.1 新建会话失败重启IIS服务也没有用,解决方法:
一、你的业务量大了,升级一下你的内存条;
二、加大你的虚拟内存空间,操作如下:我的电脑->属性->高级->性能->设置->高级->虚拟内存->更改。
然后自定义大小,建议最大值在1.5G以上。
引用
 
 
1.重命名 %SystemRoot%\System32\Clbcatq.dll 为 %SystemRoot%\System32\~Clbcatq.dll<BR><BR>

2.重启动,删除注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下的com3<BR><BR>

3.进入:cmd.exe进windows目录下输入:rd /s /q Registration 回车 键入:popd 回车<BR><BR>4.%SystemRoot%\Inf\Sysoc.inf 把这个文件里面 com=那行删除<BR>5,卸载iis 重装iis com+
 
ps.如果是老的11M的网卡可能本身是不支持wpa加密模式,只支持wep。如果是较新的网卡应该是操作系统或者驱动问题。

winxpsp3以前的操作系统版本需要安装以下补丁

Windows XP 更新程序 (KB893357)
快速描述
此 Windows XP 更新程序提供对 Wi-Fi 保护访问 2 (WPA2) 的支持。WPA2 是基于标准的最新无线安全解决方案,它是在 IEEE 802.11i 标准的基础上派生的。


http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=662BB74D-E7C1-48D6-95EE-1459234F4483

Windows XP 更新程序 (KB917021)
快速描述
安装此更新程序,以增强“无线组策略(WGP)”中 ...

阅读全文…

asp.net中sql过滤和xss过滤函数参考

[ 2011-01-13 09:49:09 | 作者: admin ]


    /// <summary>
    ///sql和xss脚本过滤
    /// </summary>
    /// <param name="input">传入字符串</param>
    /// <returns>过滤后的字符串</returns>
    public static string FilterSqlXss(string objStr)
    {
      return FilterXSS(FilterSql(objStr));
    }




    
    /// <summary>
    /// 过滤sql攻击脚本
    /// </summary>
    /// <param name="input">传入字符串</param>
    /// <returns>过滤后的字符串</returns>
...

阅读全文…
p.s. 如果cookie的值需要修改,则需要再次设定该key的Expires 和Path ,否则将会被自动设为默认值。

Response.Cookies("voteNum") = "0"
Response.Cookies("voteNum").Expires = dateadd("n",600,now()) 'cookie设置保存180分钟
'Response.Cookies("voteNum").Path = "/" ‘默认根目录
1 | 2 | >