最新文章
|
知識管理交流
→『 技術文檔交流 』
本版文數:9326 今日文數:3928
|
互聯網發展這么多年,網站制作已經非常成熟了,但是為了訪問量的提升,不少網站都不顧用戶體驗使用流氓手段,以下舉幾個典型的例子:瘋狂分頁:一篇文章切割成N段,每一小段就是一頁,特別是圖片類的,甚至一張圖片一個網頁,不僅造成帶寬浪費,而且瀏覽起來非常的不爽,通常瀏覽前幾張就關閉了事。這其實是片面追求網站PV流量,或者編輯為完...
|
關于target=_blank去留的問題在網上已經被反復爭議很多次了。有的說要留,有的說要去掉。主張留的一方主要是考慮到target=_blank的屬性目前來講還沒有一個好的方式來解決,而主張去的一方則拿出了rel與JS的解決方案。target=_blank是否的存在是否有必要我想目前還有很多正處在一種盲區。我查閱了相...
|
在web開發中,很多時候,我們需要將在鏈接標簽里面加入事件,用來做某種檢驗或者提示。該場景是web中傳輸文檔和文件的HTTP規范的一個具體方式,簡單地說,當用戶點擊鏈接的時候發生get請求,提交表單時發生post請求,規范指出get請求不應有破壞性的副作用(比如刪除一條信息)。網站上所有的鏈接都不應有破壞性。如果通過鏈...
|
1.過濾所有客戶端提交內容,包括?id=N一類,還有提交的html代碼中的操作數據庫的語名如select,及asp文件操作語法,可把提交的字付轉義,再存入數據庫2.對訪問Access數據庫的頁面進行授權,如對顯示數據頁面只能使用select語句,過濾別的什么update,asp文件分為許可訪問數據庫頁面和限制訪問頁.3...
|
Expires、Cache-Control、Last-Modified、ETag是RFC2616(HTTP/1.1)協議中和網頁緩存相關的幾個字段。前兩個用來控制緩存的失效日期,后兩個用來驗證網頁的有效性。要注意的是,HTTP/1.0有一個功能比較弱的緩存控制機制:Pragma,使用HTTP/1.0的緩存將忽略Expi...
|
一、排版:1、關鍵詞和操作符之間加適當的空格。2、相對獨立的程序塊與塊之間加空行3、較長的語句、表達式等要分成多行書寫。4、劃分出的新行要進行適應的縮進,使排版整齊,語句可讀。5、長表達式要在低優先級操作符處劃分新行,操作符放在新行之首。6、循環、判斷等語句中若有較長的表達式或語句,則要進行適應的劃分。7、若函數或過程...
|
表單提交中Get和Post方式的區別有5點1.get是從服務器上獲取數據,post是向服務器傳送數據。2.get是把參數數據隊列加到提交表單的ACTION屬性所指的URL中,值和表單內各個字段一一對應,在URL中可以看到。post是通過HTTPpost機制,將表單內各個字段與其內容放置在HTMLHEADER內一起傳送到...
|
網站體驗,指的是利用網絡特性,為客戶提供完善的網絡體驗,提高客戶的滿意度,從而與客戶建立起緊密而持續的關系。網站體驗的分類1、感官體驗:呈現給用戶視聽上的體驗,強調舒適性。2、交互體驗:呈現給用戶操作上的體驗,強調易用/可用性。3、情感體驗:呈現給用戶心理上的體驗,強調友好性。4、瀏覽體驗:呈現給用戶瀏覽上的體驗,強調...
|
作為一個軟件開發者,你一定會對網絡應用如何工作有一個完整的層次化的認知,同樣這里也包括這些應用所用到的技術:像瀏覽器,HTTP,HTML,網絡服務器,需求處理等等。本文將更深入的研究當你輸入一個網址的時候,后臺到底發生了一件件什么樣的事~1.首先嘛,你得在瀏覽器里輸入要網址:facebook.com2.瀏覽器查找域名的...
|
//*********鎖屏DIV***************************functionLockScreen(tag,title,width,height,url)}else}elsevarsubdiv=document.getElementById(subdialog);if(subdiv!=null)...
|
今天用了以下eWebEditor,根據網上一篇文章改了一下.因為怕被黑啊,網上都有eWebEditor漏洞的攻擊方法,所以得改改,怕怕!第一步:下載eWebEditor2.8修正版下載地址http://ewebeditor.webasp.net/download.asp解壓放到項目文件目錄下.為了方便使用我把文件改名為...
|
來源:TosecSecurityTeamBlog最近看了一些關于ewebeditor這個編輯器,關于此的漏洞還是不少,其實很多人在做安全檢測的時候大多偏向于注入方面,有的時候關注下編輯器方面還是不錯的,目前主要有asp、aspx、php等版本首先我們來說下asp版本,如:www.xxx.com/admin/ewebed...
|
SSVID:19010SEBUG-Appdir:eWebEditor發布時間:2009-12-12影響版本:phpv3.8aspv2.8漏洞描述:eWebEditor是一個所見即所得的在線編輯器。顧名思義,就是能在網絡上使用所見即所得的編輯方式進行編輯圖文并茂的文章、新聞、討論貼、通告、記事等多種文字處理應用。../e...
|
轉載請注明MinghackersEwebeditor編輯器目前分為asp,aspx,php,jsp四種程序,各類ewebeditor版本很多,功能強大頗收使用者喜愛,在國內使用極為廣泛。于是像windows一樣被黑客們挖掘出很多漏洞,大家莫急,筆者Minghacker總結前人基礎,一一道來。對于目前asp版本的eweb...
|
ASP中經常會用到replace,比如在查找時,要求高度顯示被查找的字符,怎么不區分大小寫替換字符?下面介紹兩個方法,一個是利用replace自身函數,另一種是用正則方法一:直接用ASP自帶函數replace這也是最簡單的方法title=replace(title,DF,SD,1,-1,vbTextCompare)re...
|
我們知道,對話框一般分為兩種類型:模態類型(modal)與非模態類型(modeless)。所謂模態對話框,就是指除非采取有效的關閉手段,用戶的鼠標焦點或者輸入光標將一直停留在其上的對話框。非模態對話框則不會強制此種特性,用戶可以在當前對話框以及其他窗口間進行切換。本文介紹如何使用javascript語言來創建這兩種類型...
|
41.如何在javascript中捕捉錯誤信息?
<script>
try
catch(anerror)
</script>
42.js正則表達式replace用法
下述示例腳本使用replace方法來轉換串中的單詞。在替換的文本中,腳本使用全局reg...
|
一、xmlhttprequest和xmldom基礎這兩個是web開發的常用東西,就不說了,先看看使用:varreq;functionpostxml(xmldoc)functionxmlposted()else}二、javascript腳本錯誤處理基礎請教大家一個問題?如何處理腳本錯誤的?又如何去捕捉腳本錯誤的?有沒有遇...
|
感謝q友知行合一,在他的幫助下,我又有機會更加深層次的接觸到了oa產品的核心,他給我了2條建議:“一是可以深入研究oa的工作流,二是加深研究oa軟件的表單功能,他對這兩塊核心研究的均比較深入”。經過4天的閉門修煉,我先把第一期oa的工作流先研究先發布出來,歡迎大家給意見。
工作流是整個oa系統的核心,也是bpm的核心...
|
在google上搜索“oa”,能夠看到ibm和微軟的廣告,但我估計沒有幾個人去關注過,更不用說認真研究了。他們的排名一般都不高,一付很委屈的樣子,跟他們的身份很不相稱。反而是國內的oa廠商揚眉吐氣的排在前面,吸引著用戶的眼球。其實ibm和微軟做競價排名完全是不必要的,因為他們的oa軟件曲高和寡,用戶群是銀行、電力、石化...
|
事件描述[br]onactivate當對象設置為活動元素時觸發。[br]onafterupdate當成功更新數據源對象中的關聯對象后在數據綁定對象上觸發。[br]onbeforeactivate對象要被設置為當前元素前立即觸發。[br]onbeforecut當選中區從文檔中刪除之前在源對象觸發。[br]onbefore...
|
現在還有很多人搞不懂php和java開發的協同oa到底有什么不同,對自己到底有什么影響,以至于做出了錯誤的選擇而貽害無窮。筆者根據兩種技術的特點重新整理了一個對比,給關心協同oa技術的讀者做個參考。
一、語言比較
php是解釋執行的服務器腳本語言,首先php有簡單容易上手的特點。語法和c語言比較象,所以學過...
|