飞凡's profile飞凡的共享空间BlogNetwork Tools Help

飞凡的共享空间

飞凡

This person's network is empty (or maybe they're keeping it private).
August 08

一个过滤有攻击性字符的方法

//过滤特殊字符串
        public static string FiltrateWord(string str)
        {
            str = str.Replace("&", "&");
            str = str.Replace("<", "&lt;");
            str = str.Replace(">", "&gt");
            str = str.Replace("'", "‘");
            str = str.Replace("*", "×");
            //str = str.Replace("\n", " ");
            //str = str.Replace("\r\n", " ");
            str = str.Replace("?", "?");
            str = str.Replace("select", " ");
            str = str.Replace("insert", " ");
            str = str.Replace("update", " ");
            str = str.Replace("delete", " ");
            str = str.Replace("create", " ");
            str = str.Replace("drop", " ");
            str = str.Replace("delcare", " ");
            str = str.Replace("^", " ");
            str = str.Replace("%", " %");
            str = str.Replace("+", "+");
            str = str.Replace("-", "-");
            str = str.Replace("exec", " ");
            str = str.Replace(":", ":");
            str = str.Replace(";", ";");
            return str;
        }
 
August 04

关于datalist分页的问题

    近来要做一个品牌的展示,做成如下样子
    ×××  ×××  ××× 
    ×××  ×××  ××× 
    ×××  ×××  ××× 
想来想去不能用gridview就只能用datalist,用datalist的时候没有gridview那样自带有分页的功能
所以就自己写代码了。不过今天在csdn上逛无意看到有网友出供用asppager来分页
自己做了几个demo果然是好用,把代码贴在下面供参考了
控件的下载点      http://www.webdiyer.com/
 
1.在vs.net2005中,该控件并不能自动添加到工具面板中,需要手动添加项,选定AspNetPager.dll,即可
2.在codeBehind的cs文件中,要using Wuqi.Webdiyer;
3.写好ChangePage事件后,要与aspnetpager控件相关联
以下是一段示例代码:
数据库用的是access。。。。。下一段是sqlserver
...................................................................
前台default.aspx

 <%@ Page Language="C#" AutoEventWireup="true" CodeFile="Default.aspx.cs" Inherits="test_Default" StylesheetTheme="default" %>
<%@ Register Assembly="AspNetPager" Namespace="Wuqi.Webdiyer" TagPrefix="webdiyer" %>
<html xmlns="http://www.w3.org/1999/xhtml" >
<head runat="server">
    <title>无标题页</title>
</head>
<body>
    <form id="form1" runat="server">
    <div>
        <asp:DataList ID="DataList1" runat="server">
            <ItemTemplate>
                ProductName:
                <asp:Label ID="ProductNameLabel" runat="server" Text='<%# Eval("ProductName") %>'>
                </asp:Label><br />
                <br />
            </ItemTemplate>
        </asp:DataList>
        <webdiyer:aspnetpager id="pager1" runat="server" onpagechanged="ChangePage"></webdiyer:aspnetpager>   
    </div>
    </form>
</body>
</html>
后置代码:default.aspx.cs
using System;
using System.Data;
using System.Configuration;
using System.Collections;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;
using cpp114.tools.oledb;
using System.Data.OleDb;
using Wuqi.Webdiyer;
public partial class test_Default : System.Web.UI.Page
{
    protected OleDbConnection conn = new OleDbConnection();
    protected OleDbCommand cmd = new OleDbCommand();
    protected void Page_Load(object sender, EventArgs e)
    {
        if (!IsPostBack) {
            initdb();
            conn.Open();
            cmd.CommandText = "select count(*) from t_product";
            pager1.RecordCount = (int)cmd.ExecuteScalar();
            conn.Close();
            BindData();
                      
        }
    }
 
 //初始化连接对象
    protected void initdb(){
        conn.ConnectionString = oledbtool.myConnStr + Server.MapPath(oledbtool.mydbName);
        cmd.Connection = conn;       
    }
 //数据绑定
    protected void BindData() {
        initdb();
        OleDbDataAdapter sda = new OleDbDataAdapter("select * from t_product",conn);      
        DataSet ds = new DataSet();
        //sda.Fill(ds, 10, 10, "temptbl");
        sda.Fill(ds, pager1.PageSize * (pager1.CurrentPageIndex - 1), pager1.PageSize, "temptbl");
        DataList1.DataSource = ds.Tables["temptbl"];
        DataList1.DataBind();
    }
 //翻页事件
    protected void ChangePage(object src, PageChangedEventArgs e)
    {
        pager1.CurrentPageIndex = e.NewPageIndex;
        BindData();
    }   
}
-----------------------------------------------------------------------------------------
用到的一般情况,在sqlserver情况下copy就要以用了,但在html码中也要改。一般用的就是这种了。。。。
using System;
using System.Data;
using System.Configuration;
using System.Collections;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;
using Wuqi.Webdiyer;
using System.Data.SqlClient;
public partial class Default4 : System.Web.UI.Page
{
    protected SqlConnection mycon = new SqlConnection();
    protected SqlCommand cmd = new SqlCommand();
    protected void Page_Load(object sender, EventArgs e)
    {
        if (!IsPostBack)
        {
            initdb();
            mycon.Open();
            cmd.CommandText = "select count(*) from product";
            AspNetPager1.RecordCount = (int)cmd.ExecuteScalar();
            mycon.Close();
            BindData();
        }
    }
    //初始化连接对象
    protected void initdb()
    {
        DB db = new DB();
        mycon = db.GetConnetcion();
        cmd.Connection = mycon;
    }
    //数据绑定
    protected void BindData()
    {
        initdb();
        SqlDataAdapter sda = new SqlDataAdapter("select * from product", mycon);
        DataSet ds = new DataSet();
        //sda.Fill(ds, 10, 10, "temptbl");
        sda.Fill(ds, AspNetPager1.PageSize * (AspNetPager1.CurrentPageIndex - 1), AspNetPager1.PageSize, "temptbl");
        DataList1.DataSource = ds.Tables["temptbl"];
        DataList1.DataBind();
    }
    //翻页事件
  
    protected void AspNetPager1_PageChanging(object src, PageChangingEventArgs e)
    {
        AspNetPager1.CurrentPageIndex = e.NewPageIndex;
        BindData();
    }
}
July 31

谈论 什么是Web Service

 

引用

什么是Web Service
   什么是Web Service
 
你可能早就听说过Web service了,你也可能已经对Web service有一些概念了。一时间,好像所有的计算机期刊、书籍和网站都开始提及Web service。然而,当前大多数对Web service的介绍都没能清楚的说明Web service到底是什么。他们只是鼓吹Web service是多么多么的好,简直就像是在做广告。在本文中会讲清楚两件事:Web service到底是什么;在什么情况下你应该使用Web service。

分布式应用程序和浏览器
研究一下当前的应用程序开发,你会发现一个绝对的倾向:人们开始偏爱基于浏览器的瘦客户应用程序。这当然不是因为瘦客户能够提供更好的用户界面,而是因为它能够避免花在桌面应用程序发布上的高成本。发布桌面应用程序成本很高,一半是因为应用程序安装和配置的问题,另一半是因为客户和服务器之间通信的问题。
传统的Windows富客户应用程序使用DCOM来与服务器进行通信和调用远程对象。配置好DCOM使其在一个大型的网络中正常工作将是一个极富挑战性的工作,同时也是许多IT工程师的噩梦。事实上,许多IT工程师宁愿忍受浏览器所带来的功能限制,也不愿在局域网上去运行一个DCOM。在我看来,结果就是一个发布容易,但开发难度大而且用户界面极其受限的应用程序。极端的说,就是你花了更多的资金和时间,却开发出从用户看来功能更弱的应用程序。不信?问问你的会计师对新的基于浏览器的会计软件有什么想法:绝大多数商用程序用户希望使用更加友好的Windows用户界面。
关于客户端与服务器的通信问题,一个完美的解决方法是使用HTTP协议来通信。这是因为任何运行Web浏览器的机器都在使用HTTP协议。同时,当前许多防火墙也配置为只允许HTTP连接。
许多商用程序还面临另一个问题,那就是与其他程序的互操作性。如果所有的应用程序都是使用COM或.NET语言写的,并且都运行在Windows平台上,那就天下太平了。然而,事实上大多数商业数据仍然在大型主机上以非关系文件(VSAM)的形式存放,并由COBOL语言编写的大型机程序访问。而且,目前还有很多商用程序继续在使用C++、Java、Visual Basic和其他各种各样的语言编写。现在,除了最简单的程序之外,所有的应用程序都需要与运行在其他异构平台上的应用程序集成并进行数据交换。这样的任务通常都是由特殊的方法,如文件传输和分析,消息队列,还有仅适用于某些情况的的API,如IBM的"高级程序到程序交流(APPC)"等来完成的。在以前,没有一个应用程序通信标准,是独立于平台、组建模型和编程语言的。只有通过Web Service,客户端和服务器才能够自由的用HTTP进行通信,不论两个程序的平台和编程语言是什么。

什么是Web Service
对这个问题,我们至少有两种答案。从表面上看,Web service 就是一个应用程序,它向外界暴露出一个能够通过Web进行调用的API。这就是说,你能够用编程的方法通过Web来调用这个应用程序。我们把调用这个Web service 的应用程序叫做客户。例如,你想创建一个Web service ,它的作用是返回当前的天气情况。那么你可已建立一个ASP页面,它接受邮政编码作为查询字符串,然后返回一个由逗号隔开的字符串,包含了当前的气温和天气。要调用这个ASP页面,客户端需要发送下面的这个HTTP GET请求:
http://host.company.com/weather.asp?zipcode=20171

返回的数据就应该是这样:
21,晴

这个ASP页面就应该可以算作是Web service 了。因为它基于HTTP GET请求,暴露出了一个可以通过Web调用的API。
当然,Web service 还有更多的东西。
下面是对Web service 更精确的解释: Web services是建立可互操作的分布式应用程序的新平台。作为一个Windows程序员,你可能已经用COM或DCOM建立过基于组件的分布式应用程序。COM是一个非常好的组件技术,但是我们也很容易举出COM并不能满足要求的情况。
Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。你可以用任何你喜欢的语言,在任何你喜欢的平台上写Web service ,只要我们可以通过Web service标准对这些服务进行查询和访问。

新平台
Web service平台需要一套协议来实现分布式应用程序的创建。任何平台都有它的数据表示方法和类型系统。要实现互操作性,Web service平台必须提供一套标准的类型系统,用于沟通不同平台、编程语言和组件模型中的不同类型系统。在传统的分布式系统中,基于界面(interface)的平台提供了一些方法来描述界面、方法和参数(译注:如COM和COBAR中的IDL语言)。同样的,Web service平台也必须提供一种标准来描述Web service,让客户可以得到足够的信息来调用这个Web service。最后,我们还必须有一种方法来对这个Web service进行远程调用。这种方法实际是一种远程过程调用协议(RPC)。为了达到互操作性,这种RPC协议还必须与平台和编程语言无关。下面几个小节就简要介绍了组成Web service平台的这三个技术。

XML和XSD
可扩展的标记语言(XML)是Web service平台中表示数据的基本格式。除了易于建立和易于分析外,XML主要的优点在于它既是平台无关的,又是厂商无关的。无关性是比技术优越性更重要的:软件厂商是不会选择一个由竞争对手所发明的技术的。
XML解决了数据表示的问题,但它没有定义一套标准的数据类型,更没有说怎么去扩展这套数据类型。例如,整形数到底代表什么?16位,32位,还是64位?这些细节对实现互操作性都是很重要的。W3C制定的XML Schema(XSD)就是专门解决这个问题的一套标准。它定义了一套标准的数据类型,并给出了一种语言来扩展这套数据类型。Web service平台就是用XSD来作为其数据类型系统的。当你用某种语言(如VB.NET或C#)来构造一个Web service时,为了符合Web service标准,所有你使用的数据类型都必须被转换为XSD类型。你用的工具可能已经自动帮你完成了这个转换,但你很可能会根据你的需要修改一下转换过程。在第二章中,我们将深入XSD,学习怎样转换自定义的数据类型(例如类)到XSD的类型。

SOAP
Web service建好以后,你或者其他人就会去调用它。简单对象访问协议(SOAP)提供了标准的RPC方法来调用Web service。实际上,SOAP在这里有点用词不当:它意味着下面的Web service是以对象的方式表示的,但事实并不一定如此:你完全可以把你的Web service写成一系列的C函数,并仍然使用SOAP进行调用。SOAP规范定义了SOAP消息的格式,以及怎样通过HTTP协议来使用SOAP。SOAP也是基于XML和XSD的,XML是SOAP的数据编码方式。第三章我们会讨论SOAP,并结识SOAP消息的各种元素。

WSDL
你会怎样向别人介绍你的Web service有什么功能,以及每个函数调用时的参数呢?你可能会自己写一套文档,你甚至可能会口头上告诉需要使用你的Web service的人。这些非正式的方法至少都有一个严重的问题:当程序员坐到电脑前,想要使用你的Web service的时候,他们的工具(如Visual Studio)无法给他们提供任何帮助,因为这些工具根本就不了解你的Web service。解决方法是:用机器能阅读的方式提供一个正式的描述文档。Web service描述语言(WSDL)就是这样一个基于XML的语言,用于描述Web service及其函数、参数和返回值。因为是基于XML的,所以WSDL既是机器可阅读的,又是人可阅读的,这将是一个很大的好处。一些最新的开发工具既能根据你的Web service生成WSDL文档,又能导入WSDL文档,生成调用相应Web service的代码。

关于如何得到web.config中的数据库连接字符串

前几天去CSDN看到相关的问题,
近来也在做站点后台。
关于如何得到web.config中的数据库连接字符串
在vs05中用如下代码
 public SqlConnection GetConnetcion ()
    {
        string ConnectionString = ConfigurationManager.ConnectionStrings["dbConnectionString"].ToString();
        SqlConnection Connection = null;
        try
        {
            Connection = new SqlConnection(ConnectionString);
            Connection.Open();
        }
        catch (Exception ex)
        {
        }
        finally
        {
            Connection.Close();
        }
        return Connection;
    }
以上代码以dbConnectionString为例,当然这个是由web.config中的情况定义的了。。。
这样返回一个sqlconnection类,当然,异常的处理机制可以由具体情况自己写了。

一个好用的MD5加密类代码

   在C#中用MD5类进行加密得到128位的哈希散列,是一个byte型数组,而一般希望得到一个字符串用于保存到数据库
   下面这个类实现了由数组到字符串的转化
    public string PwdEncrypt(string Pwd) 
    {
        MD5 md5 = new MD5CryptoServiceProvider();
        byte[] data = System.Text.Encoding.Default.GetBytes(Pwd);
        byte[] md5data = md5.ComputeHash(data);
        md5.Clear();
        string Str = "";
        for (int i = 0; i < md5data.Length - 1; i++)
        {
            Str += md5data[i].ToString("x").PadLeft(2, '0');
        }
        return Str;
    }
   直接可以xcopy......汗。。。