# Wednesday, March 23, 2005
Posted on Wednesday, March 23, 2005 5:12:10 PM (China Standard Time, UTC+08:00)  #    Comments [2]
一个程序详细研究DataReader,同时显示Command用法; 功能:演示DataReader的各项操作; 说明:如果需要文字说明请查看我的BLOG里面关于ado.net的文章; 作者:雪冬寒; BOLG:http://blog.csdn.net/bineon
Posted on Wednesday, March 23, 2005 5:08:34 PM (China Standard Time, UTC+08:00)  #    Comments [0]
中国电话号码验证
匹配形式如:0511-4405222 或者021-87888822 或者 021-44055520-555 或者 (0511)4405222
正则表达式 "((d{3,4})|d{3,4}-)?d{7,8}(-d{3})*"

中国邮政编码验证
匹配形式如:215421
正则表达式 "d{6}"

电子邮件验证
匹配形式如:justali@justdn.com
正则表达式 "w+([-+.]w+)*@w+([-.]w+)*.w+([-.]w+)*"

身份证验证
匹配形式如:15位或者18位身份证
正则表达式 "d{18}|d{15}"

常用数字验证
正则表达式 
"d{n}" n为规定长度
"d{n,m}" n到m的长度范围

非法字符验证
匹配非法字符如:< > & / ' | 
正则表达式 [^<>&/|'\]+

日期验证
匹配形式如:20030718,030718
范围:1900--2099
正则表达式((((19){1}|(20){1})d{2})|d{2})[01]{1}d{1}[0-3]{1}d{1}
Posted on Wednesday, March 23, 2005 5:04:12 PM (China Standard Time, UTC+08:00)  #    Comments [3]
JS里做小数的乘法运算时会出现浮点错误,比如说结果是251.89999999999998 而不是251.9 这个问题想必有很多人为之头痛。那么如何解决呢?在此给出解决办法。
Posted on Wednesday, March 23, 2005 5:01:16 PM (China Standard Time, UTC+08:00)  #    Comments [1]
在系统开发时我们经常需要对数据进行加密,本文用C#描述了.net中的加密技术,以下就是是使用了不同的加密方法加密/解密字符串:DES HMACSHA1 SHA1 RC2 MD5 等,待续 ……
Posted on Wednesday, March 23, 2005 4:50:09 PM (China Standard Time, UTC+08:00)  #    Comments [0]
DotNet专业词汇英中对照表,从微软MSDN的文档中转载过来的。希望能对各位DOTNET技术人员有用:)
Posted on Wednesday, March 23, 2005 4:47:37 PM (China Standard Time, UTC+08:00)  #    Comments [3]
本文集合了很多精彩的C#入门代码集,包含了常用的C#功能例程。希望对DotNet技术新手或爱好者有所帮助和启示。
Posted on Wednesday, March 23, 2005 4:44:26 PM (China Standard Time, UTC+08:00)  #    Comments [1]
这个媒体播放工具软件,是站长早期的一个还不是很成型的小作。
在济南大学和其他个别院校有不少用户。
软件包含两部分:Flash播放器和普通媒体播放器。
优点:系统资源消耗少,纠错能力较强。
点击下载
Posted on Wednesday, March 23, 2005 4:42:37 PM (China Standard Time, UTC+08:00)  #    Comments [0]
站长在济南上大学的时候与同学一起设计开发的一个五子棋游戏:GoBang。
这个游戏我们按照开源协议将源代码公开。
任何个人和集体都可以参与修改,但是请保留本游戏的源码版权。
点击下载
(内含:设计文档、帮助、开源协议等)
Posted on Wednesday, March 23, 2005 4:41:34 PM (China Standard Time, UTC+08:00)  #    Comments [0]
早就写好的,本不想放出来,毕竟用L-Blog的人很多,但如果被人恶意利用那就天下大乱了,所以....
本文只写出了漏洞的存在,并没有写具体如何操作入侵,希望Loveyuki看了赶紧修补。

涉及版本:
^^^^^^
L-Blog官方所有版本(进入后台漏洞只存在于L-Blog 1.06 (SE) Final和L-Blog 1.08 (SE) Final)

危害:
^^^^
普通会员可以发表、修改、删除日志,可以直接进入后台管理。怕怕 。

描述:
^^^^
L-Blog是一款由Loveyuki开发的源代码开放的Asp Blog,由于其用户验证采用Cookies方式,而又没对其进行严格校验,进而威胁整个Blog或服务器安全。

具体:
^^^^
很简单的Cookies欺骗,我想就不用我说了吧,至于如何进入后台,也很简单,’ or ‘1’=’1,很经典也很古老的漏洞,想不到Loveyuki会犯这样的低级错误!

解决方案:
^^^^^^
个人觉得可以加入数据库的校验,也可以采用Session,如果不会修改那就等Loveyuki出补丁了。


后记:希望大家不要做任何违法的事情,本站不负任何法律责任。
(此漏洞本站已修补,请不要再试,谢谢合作!)

                                                                                  
                                                                   By sfzhi
                                                                   2004.10
Posted on Wednesday, March 23, 2005 4:38:36 PM (China Standard Time, UTC+08:00)  #    Comments [0]