Web
「已注销」
这个作者很懒,什么都没留下…
展开
-
ExtJS 主要组件
组件大致可以分成三大类,即基本组件、工具栏组件、表单及元素组件。基本组件有:xtype Class------------- ------------------box Ext.BoxComponent 具有边框属性的组件button Ext.Button 按钮colorpalette Ex转载 2013-01-01 11:22:20 · 470 阅读 · 0 评论 -
编码问题
1,html中的编码:如a.htm告诉浏览器使用什么编码来解析返回的内容;其中a.htm文件本身的编码也要注意,如果a.htm文件的编码与charset的编码不一致中文也会乱码。2,cgi中:如get.phpheader("Content-Type: text/html; charset=GB2312");以什么编码返回数据类容。3,数据库字符集编码原创 2013-04-07 12:44:35 · 503 阅读 · 0 评论 -
Js setInterval
js中需要同步的时候可以用setIndterval来达到这个效果: // 保证bizComb的数据已经到达,才进行下面的动作,一但达到则清楚这个循环 var myinterval = setInterval(function() { var length = bizComb.getValue().length; if(length>2) {原创 2013-03-05 21:57:18 · 402 阅读 · 0 评论 -
javascript的正则匹配方法
javascript的正则匹配方法 javascript中正则匹配有3个方法,match,exec,test。这些方法都跟字符串和RegExp对象有关,但使用场景不一样,容易混淆。match是字符串的一个方法,接收一个RegExp对象做为参数,其他的是RegExp对象的方法,接收一个字符串参数。1 var str = 'abcdef12ab34cd56ef';2 var pat转载 2013-02-20 15:46:54 · 1167 阅读 · 0 评论 -
JS 获取当前页面的参数值
function GetParameter(arg) { var r = location.href; var i = r.indexOf(arg); if (i return ''; }原创 2013-01-18 10:49:25 · 535 阅读 · 0 评论 -
Ext.each 中途跳出得方法
Ext.each( function(value) { if(value == '2'){ return false } },this);each方法是遍历循环,你需要加一个自定义方法这个方法每个元素都会执行一遍你可以在方法中添加一个判断语句,当返回false的时候终止跳出遍历循环转载 2013-01-16 21:51:30 · 1781 阅读 · 0 评论 -
addslashes函数转义的安全性分析
PHP中使用addslashes函数转义的安全性分析先来看一下ECshop中addslashes_deep的原型function addslashes_deep($value) { if (empty($value)) { return $value; //如为空,直接返回; } else { return is_array转载 2013-01-22 10:50:00 · 657 阅读 · 0 评论 -
Extjs FormPanel.getForm().getValues()对下拉框(Combobox)取值的问题
遇到的问题我使用的是Extjs3.3在FormPanel中,可以通过 FormPanel.getForm().getValues()取得这个FormPanel下的所有值。但是,在取下拉框值时,得到的是显示名称(displayValue),而不是真正的值(value)解决方法原因是没有在下拉框指定hiddenName,指定hiddenName 和 name的值一样就可以了。2转载 2013-01-01 09:34:28 · 2651 阅读 · 0 评论 -
ExtJS 右键菜单
js: //右键菜单 grid.addListener('rowcontextmenu', rightClickFn);//右键菜单代码关键部分 var rightClick = new Ext.menu.Menu({ id:'rightClickCont', items: [ { //id: 'rMenu1',转载 2013-01-01 09:51:45 · 1174 阅读 · 0 评论 -
Ext.MessageBox.confirm
显示一个确认对话框,用来代替JavaScript标准的confirm()方法,具有两个按钮“是”和“否”如果为其提供一个回调函数,则该函数将在单击按钮后被调用(包括右上角的推出按钮),所单击按钮的id将被作为唯一的参数传递到回调函数中。调用格式: confirm(String title,String msg,[function fn],[Object scope]) 参数说明:转载 2012-12-27 19:15:48 · 868 阅读 · 0 评论 -
JSON Hijacking漏洞
漏洞描述 CGI以JSON形式输出数据,黑客控制的第三方站点以CSRF手段强迫用户浏览器请求CGI得到JSON数据,黑客可以获取敏感信息 漏洞检测 使用工具获取json数据。漏洞修复 可使用以下任意办法防御JSON Hijacking攻击1、在请求中添加token(随机字符串)2、请求referer验证(限制为合法站点,并且不为空)注意转载 2014-05-04 09:11:05 · 3134 阅读 · 0 评论