在做VB版机房收费系统的时候就了解到了SQL注入,那个时候再网上查了一些资料,感觉很高大上也没有弄得很懂,这次再看到SQL注入,弄清楚了它的来龙去脉。
所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。——百度百科
看到这么一堆的解释还是没有很懂,下面来看一个例子。...
分类:
数据库 时间:
2015-02-04 18:51:10
阅读次数:
239
结合各种搜索资料,采用了两个方法一、前台验证1.首先在from表单加一个隐藏域字段,设值为true。例如: 2.在js中表单提交的验证方法中加判断,如下: var flag=$("#tokenFlag").val(); if(flag=="true"){ $("#tokenFlag...
分类:
Web程序 时间:
2015-02-04 12:40:08
阅读次数:
153
原文:@using (Html.BeginForm())参数示例1、指定表单提交方式和路径等 @using (Html.BeginForm("Index", "Home", FormMethod.Get, new { name = "nbform", id = "nbform" })) 2、指定表单...
分类:
Web程序 时间:
2015-02-04 10:39:08
阅读次数:
205
在做Asp.Net MVC项目中,都知道View负责页面展示数据或者提供页面收集数据,而所展示的数据或者收集的数据都是从Controller的Action中获取或提交到Controller的Action。这里的数据,可能是基础类型,或者是Model,或者是Model的部分内容,或者是集合比如List或Dictionary。数据从View传递到Controller的Action时,有几种方式,Rou...
分类:
Web程序 时间:
2015-02-03 17:26:07
阅读次数:
160
Django 对用户通过表单提交的数据进行访问,有效性检查,以及其他处理.1.从requset对象中获得数据每个view函数的第一个参数是HttpResquest对象def hello(request): return HttpResponse("Hello world")如上, 变量requ...
分类:
其他好文 时间:
2015-02-02 17:26:42
阅读次数:
168
有这样的一个需求:提交表单,如果用户没有登录,就跳转到登录页,登录后,跳转到原先表单提交这个页面,而且需要保持提交表单界面的数据。提交表单的页面是一个强类型视图页,如果不考虑需要保持提交表单界面的数据,可以先设计这样的一个Model:public class Student{ public s...
分类:
Web程序 时间:
2015-02-02 12:21:23
阅读次数:
177
1 'curl',32 );33 //接下来学习一下post提交数据34 $curl = curl_init();35 36 //提交url的地址,将表单提交到post.php上37 curl_setopt($curl,CURLOPT_URL,'1...
分类:
Web程序 时间:
2015-01-31 19:23:25
阅读次数:
241
大致的思路:先用java生成验证码,然后将生成的验证码保存到session中,在表单提交时,将保存到session中的验证码与表单提交的验证码进行比较,然后输出不同的结果。其实还可以实现一个目标,在用户禁用cookie也能验证成功,那就需要url重写了。这个例子只是给了一个简单的验证码的实现,当然可以根据实际的需求写出更加精彩的验证码,比如“汉字”验证码,算术验证码。本文只是给怎样实现验证码提供了...
分类:
其他好文 时间:
2015-01-30 00:07:23
阅读次数:
251
原文:DWZ (JUI) 教程 dwz框架 刷新dialog解决方案在DWZ中进行ajax表单提交后,通过回调函数来返回状态结果,以及返回是否需要刷新父页的navTabId。 DWZ给我们提供了两个回调函数,一个是子窗口为navTab的navTabAjaxDone,一个是子窗口为dialog的dia...
分类:
其他好文 时间:
2015-01-28 19:40:03
阅读次数:
147
原文:DWZ(JUI) 教程 普通表单提交一类是普通的表单提交,另一类就是列表页面的表单提交,主要是用来查询搜索列表使用的。今天我就简单介绍一下前者。
这是官网上的普通列表页面, 必填: ...
分类:
其他好文 时间:
2015-01-28 19:23:42
阅读次数:
175