
web design
mqmelon
这个作者很懒,什么都没留下…
展开
-
一个能防止改名木马漏洞的无组件上传类
现在流行的asp上传组件除了无惧的化境之外,最多的可能就是ewebEditor 和Fckeditor的上传是,但是经过测试都很难防止改名为gif和asp文件上传,在FckEditor中改名后的asp木马不能直接上传,系统会检测到 <%等字符而拒绝,但是经过修改后的asp木马再改名为gif后却可以顺利上传,如在文件前端加上许多空行,或对木马进行加密处理。当然有人会认为木马传到服务器后会被杀掉,但是做原创 2009-03-29 16:30:00 · 839 阅读 · 0 评论 -
VB.net Wcf事件广播(订阅、发布)
一、源起学WCF有一段时间了,可是无论是微软的WebCast还是其他网上的教程,亦或我购买的几本书中,都没有怎么提到服务器端事件的订阅。(后来购买的一本WCF服务编程中提供了关于订阅和发布的例子) 网上也查了很多,但大部分都没有清楚地讲到这部分内容,有的虽然是讲这部分内容,但也是语焉不详。最重要的部分都没有讲到(也许是因为水平太差,看不懂)。而且网上和书上所用的语言都是C#,这让人很恼火,虽然原创 2013-05-21 21:27:55 · 2160 阅读 · 2 评论 -
WCF错误:由于目标计算机积极拒绝,无法连接
今天学习WCF时用C#重写测试例子时,发生错误:由于目标计算机积极拒绝,无法连接。找了N久,网上也没有找到实际的解决方法。查看netstat -an发现当自承载宿主运行时,没有侦听配置的端口。开始总以为是配置问题。到最后终于开始怀疑是程序的问题。最后检查程序发现,using (ServiceHost host = new ServiceHost(typeof(Artech.WcfServices.原创 2013-05-24 18:03:56 · 4316 阅读 · 1 评论