UWInfo Blog
發表新文章
[Join]
|
[忘記密碼]
|
[Login]
搜尋
搜尋意見
文章分類-Bike
[所有文章分類]
ASP.NET (10)
ASP.NET2.0 (6)
ASP.NET4.0 (7)
JavaScript (11)
jQuery (9)
FireFox (0)
UW系統設定 (0)
SQL (10)
SQL 2008 (7)
mirror (0)
SVN (2)
IE (2)
IIS (9)
IIS6 (0)
閒聊 (0)
W3C (0)
作業系統 (1)
C# (0)
CSS (3)
FileServer (0)
HTML 5 (3)
CKEditor (2)
UW.dll (3)
Visual Studio (4)
Browser (2)
SEO (1)
Google Apps (0)
網站輔助系統 (0)
DNS (0)
SMTP (1)
網管 (1)
社群API (0)
SSL (0)
App_Inventor (0)
URLRewrite (0)
開發工具 (0)
JSON (0)
Excel2007 (0)
試題 (3)
LINQ (0)
bootstrap (0)
Vue (0)
IIS7 (0)
foodpanda (0)
編碼 (0)
資安 (0)
Sourcetree (0)
MAUI (1)
CMD (0)
my sql (0)
所有文章分類
[Bike的分類]
ASP.NET (48)
ASP.NET2.0 (15)
ASP.NET4.0 (34)
JavaScript (49)
jQuery (26)
FireFox (4)
UW系統設定 (3)
SQL (39)
SQL 2008 (25)
mirror (4)
SVN (4)
IE (9)
IIS (20)
IIS6 (1)
閒聊 (7)
W3C (6)
作業系統 (9)
C# (24)
CSS (12)
FileServer (1)
HTML 5 (11)
CKEditor (3)
UW.dll (13)
Visual Studio (16)
Browser (8)
SEO (1)
Google Apps (3)
網站輔助系統 (4)
DNS (5)
SMTP (4)
網管 (11)
社群API (3)
SSL (4)
App_Inventor (1)
URLRewrite (2)
開發工具 (6)
JSON (1)
Excel2007 (1)
試題 (3)
LINQ (1)
bootstrap (0)
Vue (3)
IIS7 (3)
foodpanda (2)
編碼 (2)
資安 (3)
Sourcetree (1)
MAUI (1)
CMD (1)
my sql (1)
最新回應
Newtonsoft.Json.JsonConvert.DeserializeObject 失敗的情況
test...
more
用 Javascript 跨網頁讀取 cookie (Cookie cross page, path of cookie)
...
more
IIS 配合 AD (Active Directory) 認証, 使用 .Net 6.0
太感謝你了~~~你救了我被windows 認證卡了好幾天QQ...
more
PostgreSQL 的 monitor trigger
FOR EACH ROW 可能要改為 FOR EACH STATEMENT ...
more
用 Javascript 跨網頁讀取 cookie (Cookie cross page, path of cookie)
;;;;...
more
匯出 let's encryption的憑証
1. win-acme 選擇 A: Manage renewals找到你要轉移的憑證名稱和密碼2. ...
more
資安問題 -- 存入 DB 後顯示內容
伺服器隱碼問題1 寫入DB前不是當成字串就執行某些事情 (某些server 漏洞? 許功蓋?)2 寫...
more
匯出 let's encryption的憑証
【注意】要打開 win-acme <<這個軟體匯出憑證...
more
Swagger 的問題解決 (NSwag)
DefaultController所產出的文建會讓Swagger讀不懂報錯[ApiExplorerS...
more
合併兩個 Expression -- Combining two expressions (Expression>)
官方文件就有寫啊,這麼多方法不全部看個一遍說不過去吧~https://learn.microsoft...
more
標籤
ContentToH
790
itextsharp
982
15
200
en21211211
rc4
fxml
sql script
Depend
DB USer
972
Dependency
7826-7738
-3373
iis 8
db
AD
ajax212112
Contains-t
SqlCache21
ti
20
68
@@c9OSu
excel
GRANT
3504
web deploy
872
0
1816
硬碟
write ORDE
ORM
sp_
Line
許功蓋
12
100
find
js
108
8x4vDQYm
asp.net c
shop
[t]
Viewstate
email
資安問題 -- 存入 DB 後顯示內容
把使用者輸入的內容顯示於網頁上,需要注意什麼 ?
客人在前台例如輸入留言,客服在後台查看留言。
Bike
, 2022/9/22 下午 03:09:40
Bike
,
Reiko
已閱讀.
意見
sean
say:
2023-03-31 17:34:29
伺服器隱碼問題
1 寫入DB前不是當成字串就執行某些事情 (某些server 漏洞? 許功蓋?)
2 寫入DB時執行SQL (拼字串執行時要注意 用套件應該沒這問題?除非也是有漏洞)
3 顯示前執行某些事情 同1
客戶端內容問題
1 不適當內容 例如病毒網址、個資、色情謾罵文字
2 含有javascript 之類的有機會在顯示的時候執行 alert 1?
https://alf.nu/alert1?world=alert&level=alert0
Comment:
*Nickname:
E-mail:
Blog URL:
*意見內容
預覽
#Nickname#
2022/9/22 下午 03:09:40
#CommentContent#
*請輸入驗證碼:
看不懂,換張圖