CQ-CSER

web设计开发爱好者

web页面绘制斜线

 作者: 古道 发表于 2010-01-25 11:16 原文链接 在看惯了web的中规中矩的横线和竖线后,偶尔来点斜线将给人一种别致的感觉。先看看斜线的效果

如何获取并设置自己的浏览器为默认浏览器

在.net里面,有一个WebBrowser控件,这个控件可以用于很多用途,很多人用来定做自己的浏览器,本文谈谈如何获取默认浏览器的设置,并介绍如何设置自己的浏览器为默认浏览器的小技巧。 先看一个小的界面图形,用来更好理解这个功能的用途,如下图我们可以看到需要获取到系统的默认浏览器名称,并提供设置默认浏览器功能。

Top Ten Web Hacking Techniques of 2009!

Jeremiah Grossman 一直有做这种收集的和评选工作,还是比较具有代表意义的。放眼望去,确实还都是些好文章。 原文: http://feedproxy.google.com/~r/JeremiahGrossman/~3/2LGGL8bgrJI/top-ten-web-hacking-techniques-of-2009.html Top Ten Web Hacking Techniques of 2009!

Discuz! 7.1 & 7.2 远程代码执行漏洞[zz]

首先说一下,漏洞是t00ls核心群传出去的,xhming先去读的,然后我后来读的,读出来的都是代码执行,1月5日夜里11点多钟,在核心群的黑客们的要求下,xhming给了个poc,我给了个exp,确实发现的是同一个问题。截止夜里2点多种我下线,还只有t00ls核心群里几个人知道我给出的exp,可我怎么也想不到,经过半天时间,exp就满天飞了,而且确实出自昨天我的那个版本。 不难想象,exp流传的速度,A与B关系好,A发给B;B与C是好朋友,B发给C…总有人耐不住性子,泄露点风声,于是就人手一份。最受不了的是,竟然有些SB在群里拿来叫卖;实在不想说什么,要叫卖什么时候轮到你?人心不古,以后有的话还是自己藏着吧。 上午漏洞告诉了Saiy,DZ官方的补丁很快就出来了吧。 特别说明:产生漏洞的$scriptlang数组在安装插件后已经初始化,因此有安装插件的用户不受影响。 漏洞介绍: Discuz!新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化,可以任意提交,从而可以执行任意PHP命令。

建立HttpHandler并在web应用程序中注册

web.config的讲解

(一).Web.Config是以XML文件规范存储,配置文件分为以下格式     1.配置节处理程序声明       特点: 位于配置文件的顶部,包含在<configSections>标志中。     2.特定应用程序配置       特点:  位于<appSetting>中。 可以定义应用程序的全局常量设置等信息.     3.配置节设置       特点:  位于<system.Web>节中,控制Asp.net运行时的行为.     4.配置节组       特点:  用<sectionGroup>标记,可以自定义分组,可以放到<configSections>内部或其它<sectionGroup>标记的内部. (二).配置节的每一节

转.搞定百度图片防盗链

我之前曾写过一篇文章: Data URL Schema 与 如何盗链百度的图片 提到可以采用新出的 Data URL Schema ,以不发送referer的形式,绕过百度的referer检验。但这种方式只有FF支持,IE还不支持,所以尚未采用。这些天来SECINN深受百度图 片防盗链之苦,用户体验有折扣,所以我决定一劳永逸的解决这个问题。 实际上浏览器是根据schema 来决定是否发送 referer的。 典型的就是从 https 跳到 http 会被浏览器拒绝发送 referer,因为可能会导致敏感信息泄露。 比较通用绕过referer检查的方式还有通过一些网页代理访问,原理也是代理访问时不发送referer,或者伪造referer。 但是出于法律风险,我不想提供我的网页代理(也不希望用验证域名的方式让代理变得复杂),也不想使用第三方的代理。 前些天,harry给我提供了一种非常猥琐但极其通用的方式绕过浏览器检查。 参考如下例子: <script> window.sc=”<img src=’http://www.businessinfo.co.uk/labs/hackvertor/images/logo.gif?”+Math.random()+”‘>”; </script> <iframe src=”javascript:parent.sc”></iframe>

链接只能被点击一次

有时候,只希望网站某个链接只能被点击一次,怎么做呢?下面给出3中方法! 第一种: 利用JS在点击后把href变成#把taget变成空。

  • 微波:

    既然要赌,就要赌到底,玩命才会WIN
  • SUNSHINE

  • About

    本博客采用创作共用版权协议,要求署名、非商业用途和保持一致. 转载本博客内容也遵循“署名-非商业用途-保持一致”的创作共用协议.

    订阅

    Search

    Admin