米斯特周

学习OleDB的一些纪录

上周五把我自己写的一个简单的留言本给一个搞开发的朋友看,结果发现了2个严重的bug,一个是登录Bug,一个是Sql注入漏洞. 说实话,在进行写留言本的时候,我根本就不知道SQL注入漏洞是怎么样的,后来朋友给我讲了原理,做了示范,我发现要写出安全的代码真的需要注意很多问题。朋友给我的建议是: 第一条就是使用OleDBParameters,即参数,不要使用拼凑的SQL语句(动态SQL语句),...

最近的事情比较多,比较烦!

最近真的是比较烦,事情也比较多啊. 昨天又突然发现自己的网络硬盘,竟然不能访问了,到支持站点看了一下,才发现是有人在网络硬盘里面上传了违法的东西,结果被查封了。害得好多朋友都用不了,没办法,我只能换一个了,现在的网络硬盘用的是g宝盘的,速度不是很理想,麻烦各位朋友在下载的时候,有点耐心哦。呵呵。 自己前些日子写的.net blog顺利完工了,可惜我的站点和单位的服务器都不支持SQL SE...

图标在线生成器汇总

厌倦了传统的email格式,恐惧垃圾邮件的骚扰,渴望个性化的邮件图标 拥有自己的收藏夹图标,个性化自己的订阅图标,制作blog的关联图标 这一切都可以使用以下的工具来实现你的愿望,刷亮你的眼睛,美化你的网站,请跟我来: 1、最全的邮件/QQ/MSN/BLOG图片生成器:http://www.eoool.com/ 支持国内外主要的邮箱,支持BLOG,SNS,IM图标生成,支持blog的...

存储过程的教程

什么是存储过程呢? 定义: 将常用的或很复杂的工作,预先用SQL语句写好并用一个指定的名称存储起来, 那么以后要叫数据库提供与已定义好的存储过程的功能相同的服务时,只需调用execute,即可自动完成命令。 讲到这里,可能有人要问:这么说存储过程就是一堆SQL语句而已啊? Microsoft公司为什么还要添加这个技术呢? 那么存储过程与一般的SQL语句有什么区别呢? 存储过程的优...

© Stanley. 保留部分权利。

本站采用 Jekyll 主题 Chirpy