CNDEV
...
...
账号
登
登录
先
先随便看看
中国开发网
: 论坛:
程序员情感CBD
: 贴子 448975
zhong
·
2006-12-12 20:52:48
·
阅读: 505
提交完之后还是要显示出来的吧?
插入一段脚本
相关信息:
[技术贴]HTML代码能不能当作页面参数传过去?
(55字)
(
Apache
[564]
2006-12-12 20:47
)
可以。
(空) (
ycm0263
[416]
2006-12-12 21:02
)
3Q
(空) (
Apache
[408]
2006-12-12 21:06
)
encode一下比较好
(空) (
leejd
[483]
2006-12-12 23:36
)
谢谢.我试试看
(空) (
Apache
[438]
2006-12-13 01:58
)
very
(3字)
(
zhong
[487]
2006-12-13 02:26
)
为什么这么说呢?洗耳恭听。
(空) (
Apache
[436]
2006-12-13 03:11
)
参考明码传送的危险。
(空) (
ycm0263
[458]
2006-12-13 03:20
)
你传送代码的目的是什么?
(空) (
zhong
[446]
2006-12-13 03:22
)
就是远程Win32程序向Web数据库提交信息
(空) (
Apache
[443]
2006-12-13 03:39
)
提交的信息最终是用来干什么的?
(空) (
zhong
[427]
2006-12-13 04:11
)
就是一些数据库记录,类似于文章的东西,我是想提交方便一点,web提交太慢,我写个程序可以成队列的提交内容
(空) (
Apache
[1188]
2006-12-13 04:14
)
提交完之后还是要显示出来的吧?
(6字)
(
zhong
[504]
2006-12-13 04:52
)
那还有什么其他远程向数据库插入的好办法?
(空) (
Apache
[487]
2006-12-13 16:03
)
因为攻击者可以用你的接口注入一段带脚本的代码到提交的HTML中,一旦这些HTML被服务器或客户端打开并解释,你就完蛋了!
(空) (
李战
[504]
2006-12-13 09:51
)
我知道会有这个危险,所以提交的时候会有用户名密码效验。
(空) (
Apache
[436]
2006-12-13 16:08
)
woo,绝了
(10字)
(
JoJo
[496]
2006-12-13 16:11
)
而且还是明文的。
(空) (
ycm0263
[404]
2006-12-13 16:13
)
可以
(16字)
(
JoJo
[482]
2006-12-13 09:43
)
JoJo给他指点个高招。我也顺便学习一下。
(空) (
xiaolongren
[440]
2006-12-13 09:53
)
不知道他想干嘛,我能说什么
(空) (
JoJo
[491]
2006-12-13 09:56
)
那还有什么往Web服务器上数据库插入记录的好方法,Access
(空) (
Apache
[478]
2006-12-13 16:04
)
我的C/W模式,就使用了自己写的一个ISAPI:dbgateway.dll
(124字)
(
haitao
[523]
2006-12-13 16:10
)
是不是有点像存储过程?
(空) (
Apache
[384]
2006-12-13 16:12
)
欢迎光临本社区,您还没有登录,不能发贴子。请在
这里登录