2007年8月31日
写过稍微大型一点 ASP 的人都知道,Session 这个对象真是好用,它可以用来记录使用者私有的资料变量,既安全又方便。但是你真的知道 session 的运作原理吗?或许了解以后,你就再也不太敢使用这个令人又爱又恨的对象。虽然转而替代之的方法稍嫌麻烦,但在长期考量之下,也就不得不这么做了。
首先来讲讲 Session 的好处,它可以用来记录客户端私有的资料变量,并且在时间范围内不会消失。这真的是很重要的功能,尤其是有会员的系统必须要用到的。像是会员的登入帐号、时间、状态以及许许多多该记录的实时数据﹝如购物系统记录使用者的购物篮内的商品﹞,这些信息属于各使用者私人所需要,通常开发者都是使用 session 记录处理。
2007年8月31日
在SQL中is null 和函数 IsNull是有区别的。 前者用于条件里面判断是否为NULL,而后者
使用指定的替换值替换 NULL。
2007年8月30日
'肯定先要连接数据库了,不用说了
'数据库结构
'类别1表名称:a 字段:ID,Name 说明:ID为主键是类别1的ID值,Name为类别1的名称
'类别2表名称:aa 字段:ID,aID,Name 说明:ID为主键是类别2的ID值,aID为所属类别1的ID值,Name为类别2的名称
'类别3表名称:aaa 字段:ID,aID,aaID,Name 说明:ID为主键是类别3的ID值,aID为所属类别1的ID值,aaID为所属类别2的ID值,Name为类别3的名称
2007年8月30日
'-- '数据库结构
'类别1表名称:thatchina_class_1 字段:class1_id,class1_name 说明:class1_id为主键是类别1的ID值,class1_name为类别1的名称
'类别2表名称:thatchina_class_2 字段:class2_id,belongto_class1,class2_name 说明:class2_id为主键是类别2的ID值,belongto_class1为所属类别1的ID值,classs2_name为类别2的名称
'类别3表名称:thatchina_class_3 字段:class3_id,belongto_class1,belongto_class2,class3_name说明:class3_id为主键是类别3的ID值,belongto_class1为所属类别1的ID值,belongto_class2为所属类别2的ID值,class3_name为类别3的名称
2007年8月30日
我们的网站为了更容易被引擎收录,大多使用了FSO生成了静态的文件。比如以html或则htm为后缀的文件。那么我们还能不能在页面中如何读取数据库并显示出来了?答案是肯定的。那就是使用JS调用一个动态的文件。这样的方案在我们的文章系统中通常使用。例如:文章的页面是HTML的,我们使用JS调用数据库读取的文章浏览次数。
下面是ASP连接数据库并且读取随机的数据。我们把她写成了函数。这里可以任意设置函数中的参数改变读取数据库记录的个数。(转载请保留www.it055.com版权!作者:卢钢)
2007年8月30日
以下介绍几个重要的网摘地址!
博采中心
http://blogmark.blogchina.com在页面上做了稍微的调整,与各大网站合作推出了网站专题,IT.COM.CN专题、Pconline专题、AsiaEC亚商专题、喜满你专题等。做为网站主来说,采集的文章好的点击数在500左右,一般的在2、3次。
ViVi收藏夾
http://vivi.sina.con.cn今天打开发现字体变小了。页面还是老样,一开始非常的欣赏
,因为刚开始做的时候页面比较干净,没有那些乱七八糟的收藏。结果与期待的大相径庭,还是不提起的好。
加加网摘
http://www.z365.cn
2007年8月29日
现象:Provider 错误 '80004005' 未指定的错误
2007年8月29日
'--------------------------------------------------
'[原创]如何在SESSION失效时关闭框架页,直接到登陆页面
'网址:www.papozhe.com
'作者:Man
'时间:2007-8-29
'--------------------------------------------------
这里说的关闭,其实最后解决下来不是关闭.一直以来有很多关于框架的问题困扰着我.
最近做公司的一个OA系统,于是打算把"SESSION失效时关闭框架页,直接到登陆页面"这个问题给彻底解决了
2007年8月29日
提交时可能会有人修改script从本地提交,这样存在安全提交的问题,所以应该要求从服务器断路径提交,其他地址提交提交无无效.
禁止外部提交数据,严防通过 SESSION ID,达到session欺骗目的
2007年8月29日
我们知道,COOKIES可以欺骗,因为他是保存在客户端的 但是晚上突然在想SESSION是不是也可以欺骗呢[session保存在客户端],于是搜索了下
就找到了这篇文章。想想也是,登陆成功后我们的信息如保存SESSION里,那内容都在服务器端的,我们可以伪造SESSION ID,
难怪SESSION ID GOOGLE上搜索的人那么多 呵呵,原来大家都意识到了。(
http://www.papozhe.com Man语)
不知不觉“LM团伙”看黑防已有两个春秋了,期期不落。潜心修炼了这么久,也能开始耍上一两招了。看了黑防第二期的《DreamWeaver引发网络危机》一文,“LM团伙”内心有说不出的激动,心想网上有40%的网页都有这样的漏洞,那岂不是又能收获N多肉鸡了。可是仔细研究发现,这个文章的方法存在一些问题,并不像想象中的那样容易发挥。下面就与大家一起讨论一下Session。