這兩三年來,在跑的整合案,遇到了兩三次SQL Injection,這篇簡單描述當發生之後,
除了把資料庫恢復到正常狀態,還能多做些什麼。
1. 簡單介紹 SQL Injection 可能發生原因
2. 被觸發 SQL Injection 可能長的樣子
3. 被動式的防守
4. 主動式的防守
[SQL]使用SQL2005全文檢索功能
紀錄簡易設定SQL 2005 全文檢索及SQL 2005 全文檢索查詢語法、同義字詞庫設定及查詢。
[SQL]透過指令方式來啟動/停止 SQL SERVER 服務
在某一些狀況下,需要直接透過指令(ConsoleMode)的方式來啟動/停止 SQL SERVER,
[ASP.NET]Fckeditor 2.2 處理 <embed> 標籤 flash 問題 allowfullscreen="true"
[ASP.NET]Fckeditor 2.2 處理 <embed> 標籤 flash 問題 allowfullscreen="true"
[SQL]當發生使用者 ' username ' 登入失敗。 使用者將無法與受信任的 SQL Server 連接相關聯。 (: Microsoft SQL Server、 錯誤 18452)
[SQL]當發生使用者 ' username ' 登入失敗。 使用者將無法與受信任的 SQL Server 連接相關聯。 (: Microsoft SQL Server、 錯誤 18452)
[ASP.NET]序列化物件於網頁間的傳遞可透過QueryString,Cookies,Session,ViewState
摘要:[ASP.NET]序列化物件於網頁間的傳遞可透過QueryString,Cookies,Session,ViewState
[VS.NET]切換成黑色背景(Themes Settings)
[VS.NET]切換成黑色背景
[PMP]PMP 考試心得分享
[PMP]PMP 考試心得分享
[ASP.NET]JavaScript window.opener.location.href Cross Site 兩個視窗瀏覽器跨網站問題
[ASP.NET]JavaScript window.opener.location.href Cross Site 兩個視窗瀏覽器跨網站問題
微軟常用簡稱語代號(部門、合作伙伴、價格授權、認證)
微軟常用簡稱語代號(部門、合作夥伴、價格授權、認證)
IIS7 API Microsoft.Web.Administration .dll 位置
IIS7 API Microsoft.Web.Administration .dll 位置
[資料收集]Silverlight 電子白板的線上範例
[資料收集]Silverlight 電子白版的線上範例
[TSQL]無法解析 equal to 作業中 Latin1_General_CI_AI 與 Chinese_Taiwan_Stroke_CI_AS 之間的定序衝突
當兩種不同的資料表INNER JOIN出現錯誤訊息是 無法解析 equal to 作業中 "Latin1_General_CI_AI" 與 "Chinese_Taiwan_Stroke_CI_AS" 之間的定序衝突。
[ADO.NET]在 DataTable(DataSet) 亂數排序
[ADO.NET]在 DataTable(DataSet) 亂數排序
Jackson 廖 in China TechNet
摘要:Jackson 廖 in China TechNet
[修練大會]修練大會活動問與答
摘要:修練大會活動問與答
使用SqlParameter請記住要宣告SqlDbType
使用SqlParameter請記住要宣告SqlDbType
一起來挺 ASP.NET 魔法學院 成為IT鐵人大王吧!!!
摘要:一起來挺 ASP.NET 魔法學院 成為IT鐵人大王吧!!!
[SQL]當忘記windows 遠端桌面administrator時,透過資料庫sa來重新建立密碼
[SQL]當忘記windows 遠端桌面administrator時,透過資料庫sa來重新建立密碼
[TSQL]在SELECT DISTINCT 狀況下使用 Order BY Newid() 亂數選出
在日常作業中,有時候可能是一些活動要抽出得獎人或選出抽查的一些名單,
就常常會使用到 Order BY Newid() 的方式來做亂數選出,
但有可能的狀況需是要搭配到 DISTINCT 來選出,這時候如 DISTINCT 與 Order By Newid()
同時使用就會遇到錯誤訊息「如果已指定 SELECT DISTINCT,則 ORDER BY 項目必須顯示於選取清單中」。