asp数个使用技巧

所属分类: 网络编程 / ASP编程 阅读数: 362
收藏 0 赞 0 分享
●布尔型数据还可以这样转化:
share=true
sharex=not(sharex)
response.write sharex
得到结果是false
少了很多if判断  15:49 2006-3-29
●插入含'(单引号)数据:
title=replace(title,"'","''")
Set update=conn.Execute("insert into netcang(title) Values('"&title&"')")

●传递参数的过滤:
数字型:cint()或IsNumeric(),同类的还有clng()……

●限制IP投票:
对于比较严格的投票项目,仅限制IP投票是不可以的,有动机者方法如下:
1、更换ip地址(慢)
2、网络数据包分析后直接提交(快)

●VB中有这么个技巧:
检查字符串是否为空时一般使用这种方法
If Text1.Text = "" then
end if
如果使用
If Len(Text1.Text) = 0 then
end if 
效率会大大提高
那么ASP中呢?没研究过,不过我以后会用后一种方法。20:13 2006-3-29

●ASP一句话木马应用条件:
1、数据库后缀为asp或asa等能运行的后缀(跟asp文件一样的)
2、未做防下载表处理
因此,现在的一句话木马应用环境是,一些初出茅庐的小站或公司企业站点(制作者为上班族,用DW制作ASP的)。

●提高访问速度
sql语句尽量写名字段,select * from table比select id,filed from table慢好多
如果多次用到某字段,先将其赋给变量,如:
id=rs("id")
第一次调用显示:<%=id%><br>
第二次调用显示:<%=id%>
据说rs(0)比rs(id)快。

●页面载入时间:
<%startime=timer()
……
endtime=timer()
%>
代码执行时间:<%=formatnumber((endtime-startime)*1000,3)%>毫秒

●上传文件永远是安全重点

●呼吸下新鲜空气或运动下能闪现灵感

●做程序尽量用自己的东西,如某时期的eWebEditor编辑器漏洞问题。如果不关注安全,怕很多程序员都不知道自己程序受了他影响。

●表字段设置
无论是表还是字段,名字最好加前缀,如kuhanzhu_admin,这样可以减少很多由于疏忽未做到严密的注入防范。存在注入时工具就猜不出来,只能用手工检测了,无疑增加了注入检测的困难。

●论坛或朋友能给你不少帮助,甚至能提供给你运行效率很高的代码。

●多用户系统如论坛或能注册的系统,注意用户修改时出现离线提交导致修改他人信息的问题。解决方法是严格确认提交信息与数据库的数据对应(如密码确认等)

●用户用cookies操作数据库更改时需注意cookies注入

●如果文件采用UTF-8格式存储。采用A,GET方式提交的时候,有奇偶字符问题,也就是说提交偶数个字符没有问题,提交奇数个字符最后一个字符就会出现乱码。

●格式化数字一:<%=FormatNumber("4102.225",2)%>适合特殊用途,有时没他不行。

●凯撒密文:
加密过程:
      密文:C=M+K (mod 26)
解密过程:
      明文:M=C-K (mod 26)
仅供学习,禁止转载哦~
●回车符:chr(13)<=>%0D%0A
更多精彩内容其他人还在看

asp知识整理笔记4(问答模式)

这是关于asp知识整理的最后一份笔记,希望大家仔细阅读。
收藏 0 赞 0 分享

ASP基础知识VBScript基本元素讲解

这篇文章主要介绍了ASP基础知识VBScript基本元素的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享

ASP编码和解码函数详解

这篇文章主要介绍了ASP编码和解码函数的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享

ASP显示页面执行时间的方法

这篇文章主要介绍了ASP显示页面执行时间的方法,在本地测试一下输出页面需要多少时间,需要的朋友可以参考下
收藏 0 赞 0 分享

ASP基础入门第一篇(ASP技术简介)

本文将以 Active Server Pages 为中心,向你全面展示制作动态商业网站的步骤和技巧并通过大量的实例,让你在不断的理论和实践之中笑傲“网络”……
收藏 0 赞 0 分享

ASP基础入门第二篇(ASP基础知识)

这篇文章是ASP基础入门第二篇,第一篇展示了ASP动态网站设计的一些最基本的方法,相信通过实践各位对 ASP 已经有了最基本的了解,本文将进一步介绍ASP动态网站的一些基本技巧,需要的朋友可以参考下
收藏 0 赞 0 分享

ASP基础入门第三篇(ASP脚本基础)

通过前两篇的学习,相信各位已经对 ASP 的动态网站设计有了一个基本的概念和整体的印象。从本篇开始作者将从脚本语言的使用着手,由浅入深地带领大家探索 ASP 动态网站设计的真正奥秘。
收藏 0 赞 0 分享

ASP基础入门第四篇(脚本变量、函数、过程和条件语句)

大家在学习了脚本语言 VBScript 的变量、常量和过程的基本概念后,本期将继续向各位介绍 VBScript 的函数和语法。
收藏 0 赞 0 分享

ASP基础入门第五篇(ASP脚本循环语句)

在本文上两篇中,我们学习了脚本语言 VBScript 的变量、函数、过程和条件语句,本篇将继续给大家介绍 VBScipt 的循环语句,并对脚本语言在 ASP 中的应用加以总结。  
收藏 0 赞 0 分享

ASP基础入门第六篇(ASP内建对象Request)

从本篇开始作者从 ASP 内建对象着手,为大家详细剖析 ASP 的六个内建对象和各种组件的特性和方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多