开放式与共享式验证
作者:admin 日期:2009-10-12
找回被删并且清空了回收站的文件
作者:admin 日期:2009-09-30
VBScript字符串函数介绍
作者:admin 日期:2009-09-25
1. Split(expression, delimiter, count, compare)
返回基于 0 的一维数组,其中包含指定数目的子字符串。
expression:必选。字符串表达式,包含子字符串和分隔符。如果 expression 为零长度字符串,Split 返回空数组,即不包含元素和数据的数组。
delimiter:可选。用于标识子字符串界限的字符。如果省略,使用空格 (" ") 作为分隔符。如果 delimiter 为零长度字符串,则返回包含整个 expression 字符串的单元素数组。
解决会声会影9编辑刻录DVD时出现磁盘空间不足的问题
作者:admin 日期:2009-09-11
服务器网站安全设置
作者:admin 日期:2009-09-07
1:后台路径改得复杂一些,不要让人猜到,千万不要用xxxx.com/admin之类;
2:重新开一个users帐户给网站用,后台目录再加一道windows身份认证,就算破了数据库的话,也进不了后台登陆地址;
3:图片上传目录设为可写,但只允许运行HTML,不允许asp,.net,php,cgi等扩展运行;
4:500错误再改一下,防止被特别容易地注入,不要让人看出数据表结构,现在一些免费程序也支持后台修改数据表名称了;
5:最好是数据库与网站分离,如果是access的话,采用绝对路径,不要放在网站目录下面,如果是MSSQL的话,不要用sa登陆,为每个数据库设置一个访问帐户,后台访问帐户和前台也分离一下,后台可读写,前台的设置一个只读帐户,如果是有用户评论或者是论坛的,那前台的也要可读写了;
2:重新开一个users帐户给网站用,后台目录再加一道windows身份认证,就算破了数据库的话,也进不了后台登陆地址;
3:图片上传目录设为可写,但只允许运行HTML,不允许asp,.net,php,cgi等扩展运行;
4:500错误再改一下,防止被特别容易地注入,不要让人看出数据表结构,现在一些免费程序也支持后台修改数据表名称了;
5:最好是数据库与网站分离,如果是access的话,采用绝对路径,不要放在网站目录下面,如果是MSSQL的话,不要用sa登陆,为每个数据库设置一个访问帐户,后台访问帐户和前台也分离一下,后台可读写,前台的设置一个只读帐户,如果是有用户评论或者是论坛的,那前台的也要可读写了;