专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
永远不要相信用户输入的内容具有适当的大小或者包含适当的字符。在使用其做出决策之前应该始终对用户输入进行验证。最佳的选择是创建一个 COM+ 组件,这样您可以从 ASP 页面中调用该组件来验证用户的输入内容。您也可以使用 Server.HTMLEncode 方法、Server.URLEncode 方法,或者本页底部代码示例中的某一个。 不要通过连接用户输入的字符串来创建 ASP 页中的数据库连接字符串。恶意用户可以通过在他们的输入内容中插入代码来获取数据库的访问权限。如果您使用的是 SQL 数据库,那么请使用存储过程创建数据库连接字符串。 不要使用默认的 SQL 管理员帐户名 sa。 [阅读全文] [PDF]
asp开发规范标准 ——写这个东西请多多指教以后开发时好少吃点苦头 、单页编写规范标准: 切记页面要分模块来写: 第模块:接收参数[有可能从区别页面提交到同个页面;也可能出现两个表单项以哪个优先处理 第 2模块:定义全局变量 第 3模块:写处理代码(尽量将代码都包含到中详见页面附注)——到此asp代码主要部分完成 第 4模块:纯html代码利用储存在全局变量中值来生成页面 第 5(注意):要在页面头部写清页面逻辑(如何接收、处理) 优点:便于维护模块独立便于 [阅读全文] [PDF]
  应用服务器被,或最终将被Web服务器所使用它通常是运行ASP页面IIS计算机ASP是您对象唯客户机它带来了专门线程和安全考虑   虽然许多使用ASPWeb站点根本就不用组件但在这篇文章中假定ASP是Internet客户机和组件的间桥梁下面asp/server01242000.asp\">ASP组件准则(英文)提供   ASP和组件的间划分服务   ASP最常用于在服务器上创建供客户机使用HTML或XML文件因此我们主要讨论这种使用方案这就 [阅读全文] [PDF]
1 共3条 分1页