<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>HTML</title><link>http://lookyour.cndev.org/category/735.aspx</link><description>HTML</description><managingEditor>lookyour&amp;蛐蛐</managingEditor><dc:language>zh-CHS</dc:language><generator>.Text Version 0.95.2004.101</generator><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>javascript无法使用</title><link>http://lookyour.cndev.org/archive/2006/11/29/48986.aspx</link><pubDate>2006-11-29 19:06:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2006/11/29/48986.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/48986.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2006/11/29/48986.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/48986.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/48986.aspx</trackback:ping><description>&lt;P&gt;今天摆弄了几下新买的ibm服务器,刚装的win2003系统,我把刚做好的asp.net设了个站点,准备开始运行调试,开始一切有点不疼不痒的小问题基本搞定,总算是能够运行了,不过还有个问题弄了半天,就是用服务器的ie浏览时,有些用javascript写的脚本不运行,怪~~,刚开始以为没有装microsoft vm弄的,可是弄了个microsoft vm 3810版本竟然装不上去,提示一个错误,但是错误的内容是空的,什么都没有!然后还煞有其事的告诉我安装完成!靠!在ie的高级选项里面根本就没有java的项目!看来又是微软版权斗争在作怪啊!没办法弄个sun的java解释平台吧,到&lt;A href="http://www.java.com"&gt;www.java.com&lt;/A&gt;下了一个,装上!!!还是不好用!奇怪了~~~看来不是平台的问题! 只好在ie里面找找吧,总不能用微软作的程序在自家的操作系统不能运行吧~终于在&amp;nbsp; 选项-安全 里面找到对应的地方了!只要把安全设置改成中等就可以了!然后为了服务器的干净又把刚刚装的sun的java平台卸载了!服务器还是不要装些无关紧要的东西为好,嘿嘿~&lt;/P&gt;
&lt;P&gt;以下为具体步骤:&lt;/P&gt;
&lt;P&gt;internet选项-安全-internet-自定义级别-重置自定义设置-重置为'安全级-中'-重置-确定-确定!!! 刷新!!好了吧!&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/48986.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>关于在xp系统上的java脚本显示问题</title><link>http://lookyour.cndev.org/archive/2006/03/26/45538.aspx</link><pubDate>2006-03-26 16:09:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2006/03/26/45538.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/45538.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2006/03/26/45538.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/45538.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/45538.aspx</trackback:ping><description>&lt;P&gt;xp没有预装microsoft VM 也就是java的虚拟机，所以很多网站用来做一些小特效的java脚本是看不到的，但是有时候即使装上了，也还是不正常，比如说没啥反应了，或者是有时候好用，有时候又不好用了等等，就连我自己网站上的用java写提示框也看不到，郁闷！&lt;/P&gt;
&lt;P&gt;原来一直怀疑是不是脚本写的有问题，可是检查了n遍也看不出问题的所在，还有在2k下根本就没有问题！所以又跑到xp系统下了！&lt;/P&gt;
&lt;P&gt;不过今天无聊中用优化大师清理了一下注册表....困扰了我一个多月的问题竟然这样就解决了，看来还是注册表中某个东西搞的鬼，不过现在已经无法查证了，注册表没有备份！◎&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/45538.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>ASP函数详解</title><link>http://lookyour.cndev.org/archive/2006/03/13/45414.aspx</link><pubDate>2006-03-13 14:27:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2006/03/13/45414.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/45414.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2006/03/13/45414.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/45414.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/45414.aspx</trackback:ping><description>&lt;P&gt;今天网上无意找到的，有点用，留下！&lt;/P&gt;
&lt;P&gt;太长了，放在这了！&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.chuangyeedu.com/xmnetstone/showart_soft.asp?art_id=65"&gt;http://www.chuangyeedu.com/xmnetstone/showart_soft.asp?art_id=65&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/45414.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>表格自动换行</title><link>http://lookyour.cndev.org/archive/2006/03/13/45413.aspx</link><pubDate>2006-03-13 14:08:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2006/03/13/45413.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/45413.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2006/03/13/45413.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/45413.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/45413.aspx</trackback:ping><description>&lt;P&gt;今天做了一个页面，页面里面有一个表格，表格中的数据是从数据库中得到的，所以发现一个问题～&lt;/P&gt;
&lt;P&gt;就是当数据很长的时候，超过了表格的大小，那嘛表格就变形了，想了半天，给表格固定长度不行、...不行...不行....就差我拿大顶了..&lt;/P&gt;
&lt;P&gt;吃完中午饭（我发现很多问题都是吃完饭弄好的～～～看来肚里没食，浑身哆嗦～～）&lt;/P&gt;
&lt;P&gt;用样式表就可以完美的完成了，就是让表格中的字自动换行！&lt;/P&gt;
&lt;P&gt;在head里添上&lt;/P&gt;
&lt;P&gt;&amp;lt;style type="text/css"&amp;gt;&lt;BR&gt;&amp;lt;!--&lt;BR&gt;td{word-break: break-all; word-wrap:break-word;}&lt;BR&gt;--&amp;gt;&lt;BR&gt;&amp;lt;/style&amp;gt;&lt;/P&gt;
&lt;P&gt;
&lt;STYLE type=text/css&gt;&lt;BR&gt;&lt;!--&lt;BR&gt;td{word-break: break-all; word-wrap:break-word;}&lt;BR&gt;--&gt;&lt;BR&gt;&lt;/STYLE&gt;
&lt;/P&gt;
&lt;P&gt;这句就行了，如果还不好用的话，嘿嘿，只好下点狠药了～&lt;/P&gt;
&lt;P&gt;&amp;lt;style type="text/css"&amp;gt;&lt;BR&gt;&amp;lt;!--&lt;BR&gt;table{table-layout: fixed;}&lt;BR&gt;td{word-break: break-all; word-wrap:break-word;}&lt;BR&gt;--&amp;gt;&lt;BR&gt;&amp;lt;/style&amp;gt;&lt;/P&gt;
&lt;P&gt;
&lt;STYLE type=text/css&gt;&lt;BR&gt;&lt;!--&lt;BR&gt;table{table-layout: fixed;}&lt;BR&gt;td{word-break: break-all; word-wrap:break-word;}&lt;BR&gt;--&gt;&lt;BR&gt;&lt;/STYLE&gt;
&lt;/P&gt;
&lt;P&gt;总该行了吧！还不行的话，建议砸了电脑！&lt;/P&gt;
&lt;P&gt;至于解释，老大！自己找找css帮助之类的看看吧～&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/45413.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>破除网页鼠标右键被禁用的十大 绝招 </title><link>http://lookyour.cndev.org/archive/2006/03/07/45361.aspx</link><pubDate>2006-03-07 09:18:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2006/03/07/45361.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/45361.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2006/03/07/45361.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/45361.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/45361.aspx</trackback:ping><description>&lt;P&gt;　　现在很多的网页设置了禁用鼠标右键，使很多的人没有办法继续操作，现在教你几招，让你轻松破解。&amp;nbsp; &lt;BR&gt;　　1. 在网页上任意处将右键按下，等跳出对话框时不要放开右键，将鼠标移至对话框，用鼠标左键点&amp;#8220;确定&amp;#8221;，在将鼠标移动到想要的连接处，放开右键。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　2. 同&amp;#8220;1&amp;#8221;，只是将鼠标移至对话框，用回车去&amp;#8220;确认&amp;#8221;。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　3. 用组合键&amp;#8220;CTRL+F10&amp;#8221;。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　4. 在页面中点击右键，当出现警告窗口时，左手按键盘上的&amp;#8220;CTRL+F4&amp;#8221;键关闭提示窗口（以上的方法适用于仅禁用而没有隐藏右键菜单的网页）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　5. 先用鼠标左键进入该页，记录下该页地址，用下载工具&amp;#8220;添加新任务&amp;#8221;强行下载（该方法适用于可以打开的连接）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　6. 同&amp;#8220;4&amp;#8221;，但是可以查看网页源代码，找到该连接后用下载工具&amp;#8220;添加新任务&amp;#8221;强行下载（该方法适合比较简单的网页）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　7. 可以将该网页&amp;#8220;另存为&amp;#8221;到硬盘上，修改后直接下载（此法适用于有主页基础的人）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　8. 在IE设置禁用所有的脚本文件，大胆下载后在改回原来的设置（此方法适用于对IE设置较了解的老鸟）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　9. 直接将想要的图片用左键拖着，然后按下&amp;#8220;WIN+D&amp;#8221;键，这样一来就可以拖到桌面上保存（此方法适用于单手操作较灵活的同志）。&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　10. 查看源代码如果发现用了这样的代码：&amp;nbsp; &lt;/P&gt;
&lt;P&gt;　　你可以在地址栏键入：javascript:alert(document.oncontextmenu=&amp;#8217;&amp;#8217;)回车，确定对话框后，直接使用右键。&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/45361.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>我要啦 - 免费统计 居然也被放了马</title><link>http://lookyour.cndev.org/archive/2005/12/16/44656.aspx</link><pubDate>2005-12-16 10:36:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2005/12/16/44656.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/44656.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2005/12/16/44656.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/44656.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/44656.aspx</trackback:ping><description>&lt;TABLE cellSpacing=0 cellPadding=0 width=600 align=center border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD id=top style="LINE-HEIGHT: 200%" align=middle height=70&gt;
&lt;H1&gt;一 片 冰 心 在 玉 壶&lt;/H1&gt;
&lt;P&gt;关于 1215 病毒事件&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR height=50&gt;
&lt;TD id=body&gt;
&lt;H2&gt;现在大家可以安心了&lt;/H2&gt;
&lt;P&gt;1、用户网站已不受影响。&lt;/P&gt;
&lt;P&gt;事件发生的第一时间，我们即对被修改的 s.asp 进行修复，并在最短的时间内将所有统计代码指向至另一台空服务器，统计用户的网站已不受此事件影响，只是会中止计数。&lt;/P&gt;
&lt;P&gt;您无需撤下统计代码，它没有危害。&amp;#8212;&amp;#8212;现在引用代码的地方不会显示任何内容。&lt;/P&gt;
&lt;P&gt;2、病毒危害不大。&lt;/P&gt;
&lt;P&gt;目前已证实此病毒为传奇木马病毒，危害仅限于窃取传奇密码。并且，补丁完整的IE用户并不会感染此病毒。&lt;/P&gt;
&lt;P&gt;3、统计服务不会搁浅&lt;/P&gt;
&lt;P&gt;我们正在按计划对现有统计服务器进行重装操作系统，并且将完成统计系统重建，用户在今日以前的数据不会丢失。&lt;/P&gt;
&lt;P&gt;另外&lt;/P&gt;
&lt;P&gt;为确保安全，服务器全部要重做系统后重新配置统计服务，周期较长，恢复进度请参看&lt;BR&gt;&lt;A href="http://bbs.51.la/viewthread.php?tid=3138"&gt;&lt;FONT color=#0000cc&gt;http://bbs.51.la/viewthread.php?tid=3138&lt;/FONT&gt;&lt;/A&gt; &lt;/P&gt;
&lt;H2&gt;亡羊补牢，为时不晚&lt;/H2&gt;
&lt;P&gt;此次服务器被入侵，我们是有责任的，我们不得不作出深刻的检讨并在以后漫长的时间里反省自己的过错。我们知道，并不是注意安全问题就算是对得起用户，而应该竭尽所能。但是现在的情况看，我们再慎重一点，在我们现有能力的前提下，这次事件或许是有可能被避免的。&lt;/P&gt;
&lt;P&gt;好在亡羊补牢为时不晚，病毒的肆虐在发现后十几分钟内得以停止，又在十几分钟内消除入侵者再次入侵的机会，补救措施在有条不紊的进行着。&lt;/P&gt;
&lt;P&gt;此事件也给了我们莫大的教训，使我们在今后的日子里可以时时刻刻提醒自己注意安全并苦练内功。在很长一段时间里，我们总是把服务的连续性放在第一位，现在看来这实际上是在姑息养奸，是彻头彻尾的错误。&lt;/P&gt;
&lt;H2&gt;冤有头，债有主&lt;/H2&gt;
&lt;P&gt;入侵者的行动不仅仅是不道德的，更是犯罪。他除了会遭到正义的唾弃外，必将受到法律的制裁。我们，还有此事件的受害者们，都已经报案，公安部门已介入调查。我们也将会拿出我们的积蓄对举报者进行酬谢。&lt;/P&gt;
&lt;H2&gt;看看您是否已经中毒&lt;/H2&gt;
&lt;P&gt;很多用户关心自己是否中毒（虽然可能对自己并没有危害），那么请用下面的方法检查:&lt;/P&gt;
&lt;P&gt;Windopws 2000 系统用户请查找: C:\WINNT\system32\wstime.exe&lt;BR&gt;Windows XP系统用户请查找: C:\Windows\system32\wstime.exe&lt;/P&gt;
&lt;P class=code&gt;病毒名字为：&lt;BR&gt;毒霸：Win32.Troj.Mir2.ap.72898&lt;BR&gt;&lt;SPAN class=code&gt;诺顿：W32.Spybot.Worm&lt;BR&gt;瑞星：Trojan.PSW.Lmir.izs&lt;BR&gt;江民：Exploit.MhtRedir.wmm&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;如果有的话，请先结束这个进程，并删除。&lt;/P&gt;
&lt;P&gt;如您仍不放心，可以安装杀毒软件，更新病毒库后进行查杀。金山毒霸2006有七天免费期，可以查杀此病毒，下载地址 &lt;A href="http://db.kingsoft.com/db2006/"&gt;&lt;FONT color=#0000cc&gt;http://db.kingsoft.com/db2006/&lt;/FONT&gt;&lt;/A&gt; 。 &lt;/P&gt;
&lt;H2&gt;感谢你们，我心中的英雄&lt;/H2&gt;
&lt;P&gt;事件发生后，网友中展开了热烈的讨论，这其中有不满、愤怒、理解和支持，但不论大家采用何种形式，都使我更加羞愧、内疚和感动。不论我曾做出过怎样的成绩，不论我曾付出过多少艰辛和努力，我都无法容忍有着天文数字流量的统计系统栽倒在我的手里，我无法乞求大家的宽恕和谅解，我恨不得所有的人都对我破口大骂&amp;#8230;&amp;#8230;&lt;/P&gt;
&lt;P&gt;但是事情终究已经过去，我只能用我的行动来回馈大家的支持，来迎接新的挑战。&lt;/P&gt;
&lt;P&gt;感谢你们，我心中的英雄。&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;－－－－－－－－－&lt;/P&gt;
&lt;P&gt;这个世界真是有趣 哈哈&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/44656.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>xmnetstone加入恶意代码管理 锁定功能</title><link>http://lookyour.cndev.org/archive/2005/09/12/43619.aspx</link><pubDate>2005-09-12 12:25:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2005/09/12/43619.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/43619.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2005/09/12/43619.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/43619.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/43619.aspx</trackback:ping><description>&lt;P&gt;具体代码还是不贴的好，否则又有人拿来研究了，嘿嘿&lt;/P&gt;
&lt;P&gt;这回应该可以更安全一些吧！不过还需要用时间来验证～&lt;/P&gt;
&lt;P&gt;还有几个bug，有时间在改！&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/43619.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>看到一段有趣的程序 让搜索引擎找不到指定的页</title><link>http://lookyour.cndev.org/archive/2005/09/11/43608.aspx</link><pubDate>2005-09-11 23:07:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2005/09/11/43608.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/43608.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2005/09/11/43608.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/43608.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/43608.aspx</trackback:ping><description>if request.QueryString("action")="search" then
 dim word,engine
 word = request.Form("word")
 engine = request.Form("search")
 Select case engine
  case "3721"
   response.Redirect("http://cns.3721.com/cns.dll?name="&amp;word)
   response.End()
  case "google"
   response.Redirect("http://www.google.com/search?q="&amp;word&amp;"&amp;hl=zh-CN&amp;lr=lang_zh-CN&amp;ie=gb2312")
   response.End()
  case "baidu"
   response.Redirect("http://www.baidu.com/baidu?word="&amp;word)
   response.End()
  case "sina"
   response.Redirect("http://search.sina.com.cn/cgi-bin/search/search.cgi?ss=sina&amp;_searchkey="&amp;word)
   response.End()
 end select
end if

更有趣的是这个想法，这个我重来没有想到过，不知道再实际当中，这个会不会发挥作用。&lt;img src ="http://lookyour.cndev.org/aggbug/43608.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>防范SQL注入式攻击   </title><link>http://lookyour.cndev.org/archive/2005/09/02/43454.aspx</link><pubDate>2005-09-02 12:04:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2005/09/02/43454.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/43454.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2005/09/02/43454.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/43454.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/43454.aspx</trackback:ping><description>&lt;P&gt;&amp;nbsp; &lt;BR&gt;SQL注入式攻击是利用是指利用设计上的漏洞，在目标服务器上运行Sql命令以及进行其他方式的攻击。 &lt;BR&gt;动态生成Sql命令时没有对用户输入的数据进行验证是Sql注入攻击得逞的主要原因。 &lt;BR&gt;比如： &lt;BR&gt;如果你的查询语句是select * from admin where username='"&amp;amp;user&amp;amp;"' and password='"&amp;amp;pwd&amp;amp;"'" &lt;/P&gt;
&lt;P&gt;那么，如果我的用户名是：1' or '1'='1 &lt;BR&gt;那么，你的查询语句将会变成： &lt;BR&gt;select * from admin where username='1 or '1'='1' and password='"&amp;amp;pwd&amp;amp;"'" &lt;BR&gt;这样你的查询语句就通过了，从而就可以进入你的管理界面。 &lt;/P&gt;
&lt;P&gt;所以防范的时候需要对用户的输入进行检查。特别式一些特殊字符，比如单引号，双引号，分号，逗号，冒号，连接号等进行转换或者过滤。 &lt;/P&gt;
&lt;P&gt;需要过滤的特殊字符及字符串有： &lt;BR&gt;　　 net user &lt;BR&gt;　　 xp_cmdshell &lt;BR&gt;　　 /add &lt;BR&gt;　　 exec master.dbo.xp_cmdshell &lt;BR&gt;　　 net localgroup administrators &lt;BR&gt;　　 select &lt;BR&gt;　　 count &lt;BR&gt;　　 Asc &lt;BR&gt;　　 char &lt;BR&gt;　　 mid &lt;BR&gt;　　 ' &lt;BR&gt;　　 : &lt;BR&gt;　　 " &lt;BR&gt;　　 insert &lt;BR&gt;　　 delete from &lt;BR&gt;　　 drop table &lt;BR&gt;　　 update &lt;BR&gt;　　 truncate &lt;BR&gt;　　 from &lt;BR&gt;　　 % &lt;/P&gt;
&lt;P&gt;下面是我写的两种关于解决注入式攻击的防范代码，供大家学习参考！ &lt;BR&gt;js版的防范SQL注入式攻击代码～： &lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&amp;lt;script language="javascript"&amp;gt; &lt;BR&gt;&amp;lt;!-- &lt;BR&gt;var url = location.search; &lt;BR&gt;var re=/^\?(.*)(select%20|insert%20|delete%20from%20|count\(|drop%20table|update%20truncate%20|asc\(|mid\(|char\(|xp_cmdshell|exec%20master|net%20localgroup%20administrators|\"|:|net%20user|\'|%20or%20)(.*)$/gi; &lt;BR&gt;var e = re.test(url); &lt;BR&gt;if(e) { &lt;BR&gt;alert("地址中含有非法字符～"); &lt;BR&gt;location.href="error.asp"; &lt;BR&gt;} &lt;BR&gt;//--&amp;gt; &lt;BR&gt;&amp;lt;script&amp;gt; &lt;BR&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;asp版的防范SQL注入式攻击代码～： &lt;/P&gt;
&lt;P&gt;&amp;lt;% &lt;BR&gt;On Error Resume Next &lt;BR&gt;Dim strTemp &lt;/P&gt;
&lt;P&gt;If LCase(Request.ServerVariables("HTTPS")) = "off" Then &lt;BR&gt;strTemp = "http://" &lt;BR&gt;Else &lt;BR&gt;strTemp = "https://" &lt;BR&gt;End If &lt;/P&gt;
&lt;P&gt;strTemp = strTemp &amp;amp; Request.ServerVariables("SERVER_NAME") &lt;BR&gt;If Request.ServerVariables("SERVER_PORT") &amp;lt;&amp;gt; 80 Then strTemp = strTemp &amp;amp; ":" &amp;amp; Request.ServerVariables("SERVER_PORT") &lt;/P&gt;
&lt;P&gt;strTemp = strTemp &amp;amp; Request.ServerVariables("URL") &lt;/P&gt;
&lt;P&gt;If Trim(Request.QueryString) &amp;lt;&amp;gt; "" Then strTemp = strTemp &amp;amp; "?" &amp;amp; Trim(Request.QueryString) &lt;/P&gt;
&lt;P&gt;strTemp = LCase(strTemp) &lt;/P&gt;
&lt;P&gt;If Instr(strTemp,"select%20") or Instr(strTemp,"insert%20") or Instr(strTemp,"delete%20from") or Instr(strTemp,"count(") or Instr(strTemp,"drop%20table") or Instr(strTemp,"update%20") or Instr(strTemp,"truncate%20") or Instr(strTemp,"asc(") or Instr(strTemp,"mid(") or Instr(strTemp,"char(") or Instr(strTemp,"xp_cmdshell") or Instr(strTemp,"exec%20master") or Instr(strTemp,"net%20localgroup%20administrators") or Instr(strTemp,":") or Instr(strTemp,"net%20user") or Instr(strTemp,"'") or Instr(strTemp,"%20or%20") then &lt;BR&gt;Response.Write "&amp;lt;script language='javascript'&amp;gt;" &lt;BR&gt;Response.Write "alert('非法地址！！');" &lt;BR&gt;Response.Write "location.href='error.asp';" &lt;BR&gt;Response.Write "&amp;lt;script&amp;gt;" &lt;BR&gt;End If &lt;BR&gt;%&amp;gt;&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/43454.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>lookyour&amp;曲曲</dc:creator><title>网页制作中的一个小小技巧</title><link>http://lookyour.cndev.org/archive/2005/08/27/43349.aspx</link><pubDate>2005-08-27 13:02:00Z</pubDate><guid>http://lookyour.cndev.org/archive/2005/08/27/43349.aspx</guid><wfw:comment>http://lookyour.cndev.org/comments/43349.aspx</wfw:comment><comments>http://lookyour.cndev.org/archive/2005/08/27/43349.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://lookyour.cndev.org/comments/commentRss/43349.aspx</wfw:commentRss><trackback:ping>http://lookyour.cndev.org/services/trackbacks/43349.aspx</trackback:ping><description>&lt;P&gt;如果想在一个网页中写一个有关html或类式的标记时，比如&lt;/P&gt;
&lt;P&gt;＜img src='img/BANNER.gif'＞&lt;/P&gt;
&lt;P&gt;那嘛作出来的网页很可能就把图片给直接显示出来了，我们可以这样写，注意我在这里写的＆，用的时候应该是半角的字符，我这里用的全角的字符，因为我这里直接写半角的也不正常～&lt;/P&gt;
&lt;P&gt;＆lt;img src='img/BANNER.gif'＆gt;&lt;/P&gt;
&lt;P&gt;这样出来的就是你想要的结果了～&lt;/P&gt;&lt;img src ="http://lookyour.cndev.org/aggbug/43349.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>