Submitted by 荒原狼 on 2008, December 19, 6:38 PM
Submitted by 荒原狼 on 2008, December 19, 6:28 PM
在Firefox, Google Chrome, Safari, Opera中:可以用 window.getSelection() (参考MDC)
在IE下,可以用 document.selection.createRange().text (参考MSDN)
注:将两者放在一起的代码:
Submitted by 荒原狼 on 2008, December 19, 6:12 PM
附件: dewplayer.rar (568.47 K, 下载次数:2)
Submitted by 荒原狼 on 2008, December 18, 1:45 PM
2.使用SUBSTR函数从字符串中提取子串
语法:
SUBSTR函数的语法如下:
SUBSTR(string, string charcter, number of charcters)
变量定义如下:
string为字符列或字符串表达式
string charcter为子串的起始位置
number of charcters为返回字符的个数c
例:说明了怎样使用SUBSTR函数取得教师的姓的前四个字符
SQL>select last_Name, substr(Last_Name, 1, 4) from instector order by Last_Name
例:在SUBSTR函数中使用LENGTH函数(取后三个字符)
5Qt.>select last_Name, substr(Last_Name, Length(Last_Name) - 2, 3) from instector order by Last_Name
Submitted by 荒原狼 on 2008, December 18, 1:43 PM
Submitted by 荒原狼 on 2008, December 13, 12:46 PM
孤独是一只鱼筐
是鱼筐中的泉水
放在泉水中
孤独是泉水中睡着的鹿王
梦风的猎鹿人
就是那用鱼筐提水的人
以及其他的孤独
是柏木之舟中的两个儿子
和所有女儿,围着诗经桑麻沅湘木叶
在爱情中失败
他们是鱼筐中的火苗
沉到水底
拉到岸上还是一只鱼筐
孤独不可言说
1986
Submitted by 荒原狼 on 2008, December 13, 12:36 PM
从明天起,做一个幸福的人
喂马,劈柴,周游世界
从明天起,关心粮食和蔬菜
我有一所房子,面朝大海,春暖花开
从明天起,和每一个亲人通信
告诉他们我的幸福
那幸福的闪电告诉我的
我将告诉每一个人
给每一条河每一座山取一个温暖的名字
陌生人,我也为你祝福
愿你有一个灿烂的前程
愿你有情人终成眷属
愿你在尘世获的幸福
我也愿面朝大海,春暖花开
Submitted by 荒原狼 on 2008, November 27, 10:01 AM
索马里海盗(股份)有限公司(简称索海集团,英文简称“Somalia Pirate Group”
)成立于2000多年前,是一家注册资本为0的具有光荣和悠久历史的武装集团。集团自成立 日起发展十分迅速,虽然经历过历史上多次大起大落,但总体保持着健康向上的发展势头,依托着“非洲之角”的天然地理优势和扼守重要海上要道曼德海峡之利,业务范围不断 地向外扩张。现在已经在阿拉伯海,西印度洋,莫桑比克近海设立多个分支机构。集团预 计在未来的5年内占领全部的西印度洋市场。
多年来索马里海盗集团在不断苦练内功做大做强的同时,也加强了同海外市场伙伴的 合作,特别是加强了同军火贩子之间的合作,已经初步建立起“你中有我,我中有你”的 全面战略合作伙伴关系。依靠来自世界各国的先进武器,特别是来自俄罗斯的AK-47,RPG 的优势,索马里海盗集团近年来的业务量,业务水平和范围成倍增长。已经初步具备了对抗三流国家海军的水平。
目前,索马里海盗集团正处于改革开放的关键阶段。索马里海盗集团一直怀着冲出索马里,走向印度洋的雄心壮志。而几天前劫持世界第二大油轮事件正式标志着索马里打进了世界一流海盗集团俱乐部。尽管如此,索马里海盗集团仍然清醒地认识到肩负在身上的历史重任,必定坚持美元的领导,坚持杀人放火绑架勒索四项基本原则,坚持拿钱放人的基本国策,努力做到科学绑架,民主分赃,依法放人。索马里海盗集团充分认识到撕票的危害,为此索马里海盗集团愿与世界各国政府和公司一道,携手合作,为保证被绑架人员的生命和财产安全,为维护索马里海盗集团的信用做出自己的贡献。
Submitted by 荒原狼 on 2008, November 24, 8:01 PM
Submitted by 荒原狼 on 2008, November 24, 1:14 PM
一个基本的常识:所有不可信任的输入(特别是用户从form中提交的数据) ,输出之前都要转意。
echo $_GET['usename'] ;
这个例子有可能输出:
<scrīpt>/*更改admin密码的脚本或设置cookie的脚本*/</scrīpt>
这是一个明显的安全隐患,除非你保证你的用户都正确的输入。
如何修复 :
我们需要将"< ",">","and" 等转换成正确的HTML表示(< , >', and "),函数htmlspecialchars 和 htmlentities()正是干这个活的。
正确的方法:
echo htmlspecialchars($_GET['username'], ENT_QUOTES);