小编Hen*_*nri的帖子

具有非标准服务端口的跨协议XSS

他们,

我刚读过这篇关于真正令人讨厌(并且同时很酷)执行XSS的方法的帖子.但是,我还有一些不清楚的地方.

我理解攻击的完整概念,但是,我不明白这是如何被利用的.表单中的"action"属性必须指向ftp服务器(或任何其他反映输入的服务器),但事实并非如此.

因此,除非您有另一个XSS漏洞来注入此类表单,否则无法利用此漏洞.我的问题是,如果我的结论是它不能被利用是真的,或者我错过了什么?

security xss innovation

5
推荐指数
1
解决办法
936
查看次数

引用SQL Server触发器的更新行

我想始终更新数据库中更新行的值.

想象一下,我有一个名称和价格的表每次插入或更新一行时,我想降低固定金额的价格.

如何使用SQL Server 2005执行此操作?

我现在有类似的东西

CREATE TRIGGER LowerPriceOnInsert ON products
AFTER INSERT, UPDATE
AS
    IF UPDATE(ProductPrice)
Run Code Online (Sandbox Code Playgroud)

sql-server triggers sql-server-2005

3
推荐指数
1
解决办法
6711
查看次数

参考类型未作为参考传递

我的单元测试中有这个奇怪的问题.请参阅以下代码

_pos = null;
Utilities.InitPOS(_pos, trans);
Assert.IsNotNull(_pos); //fails
Run Code Online (Sandbox Code Playgroud)

InitPOS功能看起来像

public static void InitPOS(POSImplementation pos, Transaction newTransaction)
{
    pos = new POSImplementation();
    pos.SomeProp = new SomeProp();
    pos.SomeProp.SetTransaction(newTransaction);
    Assert.IsNotNull(pos);
    Assert.IsNotNull(pos.SomeProp);
}
Run Code Online (Sandbox Code Playgroud)

该对象POSImplementation是一个接口的实现,它是一个类,所以它是一个引用类型...

任何的想法?

c#

3
推荐指数
1
解决办法
252
查看次数

正则表达式与cfg相交的算法

我正在寻找一种算法,该算法可以输出正则表达式和上下文无关文法的交集是否为空。我知道这个问题是可判定的,但是,我找不到任何示例实现(在伪代码中)。

如果可能的话,有人可以在 .NET 中为我提供这样的算法,但这不是必须的。这个问题也被称为“规则交集”。谷歌搜索只给了我几何算法或关于它的理论。

编辑

任何人。我真的坚持下去了,还没有找到任何东西。

algorithm grammar language-theory

2
推荐指数
1
解决办法
2173
查看次数