ASP組件中的安全問題 (轉)

Microsoft推出的ASP(Active Server Page)以簡單、易用、功能多、可擴充性等強大功能得到了網友和大多數網管的喜愛,大有完全代替CGI的趨勢。但是我要對你說,如果使用ASP的話,你網路的安全同時也大大降低了!

檢測ISP是否支援ASP組件的代碼

<%Option Explicit%>   <%   ' 這是一些隨IIS4附帶的一些組件(預設的)   Dim theInstalledObjects(8)   theInstalledObjects(0) = "MSWC.AdRotator"   theInstalledObjects(1) = "MSWC.BrowserType"   theInstalledObjects(2) =

ASP 無組件上傳

ASP 無組件上傳 說明:從網上收集了一部分,自己寫了一部分。主要提升就是對於form的位元據進行了類封裝,可以容易的得到form內的元素的資訊。 Form 位元據格式: 分割標誌資料 + 0x0D0A 元素說明資訊 + 0x0D0A0D0A 元素內容資料 + 0x0D0A 分割標誌資料 + 0x0D0A 元素說明資訊 + 0x0D0A0D0A 元素內容資料 + 0x0D0A …… 分割標誌資料 + 0x0D0A 1.

淺析ASP內建群組件

 本文的內容是使用ASP的ActiveX Server Components(組件)。  一、 Browser Capabilities Component(瀏覽器能力組件):  我們知道,不同的瀏覽器也許支援不同的功能,如有些瀏覽器支援架構,有些不支援。利用這個組件,可以檢查瀏覽器的能力,使你的網頁爭對不同的瀏覽器顯示不同的頁面(如對不支援Frame的瀏覽器顯示不含Frame的網頁)。

詳細ASP擷取使用者真實IP代碼

正常情況這樣就能取得用戶端的ip地址,但如果用戶端是使用Proxy 伺服器來訪問,那取到的就是Proxy 伺服器的 ip 地址,而不是真正的用戶端 ip 地址,要想透過Proxy 伺服器取得用戶端的真實  ip 地址,就要使用微軟公司在一般asp教程技術文檔中並未公布的request.servervariables("http_x_forwarded_for") 來讀取,但是需要注意的是:如果用戶端沒有通過Proxy 伺服器來訪問,那麼用

asp資料修改儲存代碼

<!--#include file="conn.asp"--><%if session("username")<>"admin" then response.write "<script>alert('您不是系統管理員,沒有此許可權!');history.back()</script>" session("passed")=

asp播放器代碼大全

1.avi格式 <object id="video" width="400" height="200" border="0" classid="clsid:CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA"><param name="ShowDisplay" 

用ASP編程式控制制在IIS建立Web網站的程式碼

'***************************************************** ' 建立一個WebServer ' 必須參數:WRoot,為建立網站的物理目錄;WComment為網站說明;WPort為網站連接埠;ServerRun為是否自動運行 ' 當建立成功時返回1,失敗時提示退出並返回0,當建立網站成功但啟動失敗時返回2 '****************************************************** '   '****

asp效能測試報告(轉)(七)

在ASP頁面的前面設定Option Explicit要求所有變數在使用之前必須聲明。由於兩個原因,這個聲明通常是推薦使用的:第一,應用可以更快地處理變數;第二,防止意外的變數誤用。下面這個測試中,我們刪除了Option Explicit和所有的Dim語句。基  准 = 5.57 毫秒/頁回應時間 = 6.12 毫秒/頁差  額 = +0.55 毫秒 (增加9.8%)    雖然我們從頁面中刪除了一些代碼,但回應時間仍舊有所增加。使用Option

一棵好樹,梅花樹,後台產生前台htm樹(asp.net c)

首先模板treetemplate.htm檔案如下:<HTML> <HEAD> <title>tree</title> <meta http-equiv="Content-Type" content="text/html; charset=gb2312"> <script language="JavaScript" src="MzTreeView10.js"></script> <link

使用 ASP.NET 加密口令

  在ASP中,並未提供加密的對象,我們只能使用外部的對象來進行加密。現在好了,在ASP.NET中提供了加密的解決方案。在名字空間System.Web.Security中包含了類FormsAuthentication,其中有一個方法HashPasswordForStoringInConfigFile。這個方法可以將使用者提供的字元變成亂碼,然後儲存起來,甚至可以 儲存在cookies中。  HashPasswordForStoringInConfigFile方法使用起來很簡單,它支援"

asp.net中利用OWC組件產生EXCEL表

  //請在項目中引用OWC11(COM組件)OWC11.SpreadsheetClass xlsheet =new

收藏(用ASP.NET(VB版)建立WINDOWS2000SERVER網站 )

用ASP.NET(VB)建立的WEB網站,我們的調用方式非常簡單:Dim test As New Class1()test.CreateWebSit(webname,port, "D:VB", "localhost")下面是Class1的代碼,該代碼做的工作就是建立網站,如果有此網站的名稱則自動覆蓋(注意:本類需要引用Actice DS Type Library)Public Class Class1用localhost    '=========

Asp.net Web控制項自訂類屬性(經驗篇)

做控制項設計時,我們往往需要用自己定義的類來做為控制項的屬性, 但是,很不幸的是,IDE並不能預Crowdsourced Security Testing道新類別的誕生,因此,我們需要有TypeConverter來做個轉換,把自己定義的對象轉換為字串顯示到控制項的屬性頁面中,把屬性頁面中的字串(顏色在aspx中的體現也是字串,如:#eef008)轉換為自訂類。       TypeConverter實現步驟可以有以下兩種方式:

寫asp.net論壇時用的一個技巧

  最近在寫一個asp.net論壇,vb.net的 論壇基本寫完了..我寫代碼時候用的一個方法和大家分享... 雖然簡單,但是對於新手我覺得還是有一定的參考價值的...大家知道,寫一個動態網頁肯定要對資料庫操作,用到sql語言,有時候,如果sql語言寫的不正確,網頁就不能運行.. 要怎樣檢測sql語言是否書寫正確呢,在sqlserver裡面很容易 用查詢分析器試一下就ok了,但是對於access

ASP.NET產生靜態網頁的方法

環境:Microsoft .NET Framework SDK v1.1OS:Windows Server 2003 中文版ASP.Net產生靜態HTML頁在Asp中實現的產生靜態頁用到的FileSystemObject對象!在.Net中涉及此類操作的是System.IO以下是程式碼 注:此代碼非原創!參考別人代碼Code://產生HTML頁public static bool WriteFile(string strText,string strContent,string

asp.net產生縮圖及給原始圖加浮水印

using System.IO;using System.Drawing.Imaging;private void Button1_ServerClick(object sender, System.EventArgs e){Graphics g=null;System.Drawing.Image upimage=null;System.Drawing.Image thumimg=null;System.Drawing.Image simage=null;Bitmap

不走尋常路 設計ASP.NET應用程式的七大絕招

不走尋常路 設計ASP.NET應用程式的七大絕招      隨著微軟.NET的流行,ASP.NET越來越為廣大開發人員所接受。作為ASP.NET的開發人員,我們不僅需要掌握其基本的原理,更要多多實踐,從實踐中擷取真正的開發本領。在我們的實際開發中,往往基本的原理滿足不了開發需求,我們更多的要積累一些開發技巧,本文就向大家介紹一些實用技巧,希望對大家的開發有所裨益。  1. ~ 的用法  一般的情況下,我們是使用./../

在ASP.NET中使用EXCEL之三 寫Excel檔案

  在按鈕的click事件中輸入如下代碼,即可以實現寫入Excel檔案。寫Excel檔案時,還要把專案檔夾的許可權進行設定,對iuser_machine使用者有可寫的許可權。private void Button1_Click(object sender, System.EventArgs e)    {string filename="";     Excel.ApplicationClass

ASP.NET調試問題與解決

  from msdn:ASP.NET調試。注 如果在本部分中找不到需要的錯誤訊息,請查看處理常規調試問題部分或處理遠端偵錯問題部分。訊息:無法在 Web 服務器中啟動調試。圖 1. 無法啟動調試錯誤訊息原因 1:未將 IIS 應用程式配置為使用 Integrated Windows Authentication。確保已選中“Authentication Method”對話方塊中的 Integrated Windows Authentication 複選框,如圖 2 所示。圖 2.

總頁數: 1638 1 .... 1506 1507 1508 1509 1510 .... 1638 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.