Time of Update: 2018-12-05
現在從對ASP.NET頁面的執行順序開始,體會一下B/S結構的程式的特點,是ASP.NET頁面的執行順序說明: Page_Init(頁面初始化引發的事件)——>Page_Load(載入頁面時引發的事件)——>Control
Time of Update: 2018-12-05
上下文:一般系統都會有不同的使用者角色,比如系統管理員admin,超級使用者manager,一般使用者worker 早先直接使用session保留一個值,如session["userType"].來判斷使用者的許可權。 特點:方便,但是畢竟不同角色,屬性數量和類型是不相同的,比如一個中介管理系統中: admin: channelID;所屬中介機構 loginID;登陸id realName;真實姓名 manager和worker channelID;所屬中介機構 loginID;登陸id
Time of Update: 2018-12-05
本文只作為備份,可參考:http://www.cnblogs.com/ptwlw/archive/2011/04/04/2005172.htmlReal World XSS Vulnerabilities in ASP.NET Codehttp://blogs.msdn.com/b/cisg/archive/2008/09/10/real-world-xss-vulnerabilities-in-asp-net-code.aspxFrom couple of weeks we have
Time of Update: 2018-12-05
<%'過濾HTML各種標籤樣式指令碼'來源:http://jorkin.reallydo.com/article.asp?id=521'需要RegReplace函數: http://jorkin.reallydo.com/article.asp?id=345Function HTMLFilter(sHTML, sFilters) If sHTML & "" = "" Then Exit Function If sFilters & "" = "" Then
Time of Update: 2018-12-05
最近繼續用ASP.NET來重新開發ACM的Online Judge系統,因為要進行進程的監控,所以自己編寫了一個非託管的DLL供ASP.NET調用。我用的是VS2005的開發環境,後來發現使用[DllImport("Judge.dll")]後提示 無法載入 DLL “Judge.dll”
Time of Update: 2018-12-05
我按章asp.net3.5使用web.config檔案,一些配置環境<?xml version="1.0"?><configuration> <configSections> <appSettings /> <connectionStrings /> <system.web /> <system.codedom /> <system.webServer
Time of Update: 2018-12-06
Web架構要達到快速開發,又便於維護,進行了一系列的努力。請看最初始的ASP.NET頁面,對資料進行操作的代碼,頁面的基本代碼如下所示protected void Page_Load(object sender, EventArgs e){ if (!IsPostBack) { LoadData(); }}private void LoadData() { UserEntity current=GetUser();
Time of Update: 2018-12-05
Asp.net 中在用戶端觸發伺服器端事件分為兩種情況: 一. WebControls中的Button 和HtmlControls中的Type為submit的HtmlInputButton 這兩種按鈕最終到用戶端的表現形式為:<input type="submit" value="Submit">,這是Form表單的提交按鈕,點擊以後會作為參數發送到服務端,參數是這樣的: 控制項的name屬性=控制項的value值,對應上面的例子就是:Submit1=
Time of Update: 2018-12-05
你應該在程式中驗證所有的不信任輸入.你應該假定所有的使用者輸入都是非法的.使用者可以在應用程式中提供表單欄位,查詢字串,用戶端cookies和瀏覽器環境值比如使用者代理程式字串和IP地址等. 弱輸入校正通常為注入攻擊提供了機會.下面是常見的利用弱輸入校正或無輸入校正進行攻擊的手段. SQL 注入(SQL injection). 如果你使用使用者的輸入值來動態構造SQL語句,那麼資料庫可能執行攻擊性的有害SQL語句. 跨站指令碼(Cross-site scripting).
Time of Update: 2018-12-05
發的隨筆,不能每個都上首頁,微微蛋疼啊。啊哈。這次再發一個關於附件下載的。 前段時間做項目,本來附件下載直接一個a標記找到檔案就可以了。但是呢,每次開啟txt啊,圖片啊。都是直接瀏覽器開啟。我們測試都說了,你們那咋搞的,我一點就開啟了。想下載也沒辦法(搞了個自訂右鍵菜單),我說那是你系統問題。關我電腦毛事啊。。人說,你看別人的都可以。。。然後我就傷不起了。。就有了這麼一小段代碼。
Time of Update: 2018-12-06
網站的論壇使用垃圾動網論壇,近一個月內,論壇幾乎成了垃圾資訊的集散地,雖然有多個版主幫忙刪貼,但還是搞得焦頭爛額,論壇已經有一定的貼子,現在想換論壇太麻煩了,那些垃圾資訊都是自動註冊,自動發貼。看來要防止這些自動發貼的軟體,只能從防止自動註冊入手,動網的驗證碼太過簡單,普通的識別軟體就能識別成功。於是想利用ASP.NET強大的GDI+功能來產生中文驗證碼。因為以前寫過ASP.net利用GDI處理圖片的功能,現在稍微改一下就可以產生驗證碼,效果還可以。驗證碼是從一段中文文字中取出4個字組成的,
Time of Update: 2018-12-06
目標:1、解釋ASP.NET的基本知識2、討論.aspx頁的工序流程3、解釋Page_Load事件4、討論Page對象的IsPostBack屬性5、使用Requset和Response對象一、.aspx頁的html檔案的<%@ Page %>用來配置aspx頁面的屬性language="c#" 使用的語言Inherits="FirstASPNET.WebForm1" 所屬的類二、_VIEWSTATE為隱藏屬性
Time of Update: 2018-12-06
對於web開發人員來說,對使用者輸入的資訊進行驗證是一個重要但是繁瑣的工作,而且很多開發人員都會忽略。asp.net mvc3架構使用的是叫做“資料註解”(DataAnnotations)的方式進行資料驗證。 這種方式允許程式在用戶端和伺服器端進行雙步驟驗證(asp.net的資料驗證控制項也是雙步驟驗證的)。雙步驟驗證的好處是
Time of Update: 2018-12-06
頁面傳值是學習asp.net初期都會面臨的一個問題,總的來說有頁面傳值、儲存物件傳值、ajax、類、model、表單等。但是一般來說,常用的較簡單有QueryString,Session,Cookies,Application,Server.Transfer。 一、QueryString QueryString是一種非常簡單的傳值方式,他可以將傳送的值顯示在瀏覽器的地址欄中。如果是傳遞一個或多個安全性要求不高或是結構簡單的數值時,可以使用這個方法。但是對於傳遞數組或對象的話,就不能用這
Time of Update: 2018-12-06
<%@ Page Language="C#" AutoEventWireup="true" CodeFile="Default.aspx.cs" Inherits="_Default" %> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN" "http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd">
Time of Update: 2018-12-06
ASP.NET網站中做負載平衡: 基於HTTP協議我們可能發現我們要解決兩點問題: 第一,做到負載平衡,我們需要一個負載平衡器。 可以通過DNS輪詢來做,在DNS伺服器上配置為每次對我們做負載平衡的同一主機名稱的DNS查詢得到不同的IP地址。這樣的好處是配置簡單投入較小,缺點是瀏覽器訪問各個伺服器的機會是均等的,不能根據伺服器的負載程度自動把請求路由到負載較小的伺服器。 可以通過專用的負載平衡裝置,通過監測後台數台伺服器的負載情況,自動把HTTP請求轉寄到負載較輕的伺服器。另外必須監測後
Time of Update: 2018-12-06
初學ASP的人,總是會迷惑.....不懂得什麼是Client端,什麼是Server端其實這是ASP最重要的觀念這個部份的觀念通了,許多地方在設計的時候就不會有迷思不會覺得為什麼無法在<%%>中寫btnClick的動作 -------------------------------------------------------------------------------- Client端執行的可以執行JavaScript或者VBScript
Time of Update: 2018-12-06
public string NoHTML(string Htmlstring) //去除HTML標記 { //刪除指令碼 Htmlstring = Regex.Replace(Htmlstring, @" <script[^>]*?>.*? </script>", "", RegexOptions.IgnoreCase); //刪除HTML Htmlstring = Regex.Replace(Htmlstring, @" <(.[^>]*)>",
Time of Update: 2018-12-06
asp.net1.1及2.0方式下的綁定文法有何區別,如何在按預定格式綁定資料;如何多個參數綁定到HyperLink等.請參看下面連結http://www.15seconds.com/issue/040630.htm--===------------------------------------------===---ASP.NET 1.X1)最簡單的綁定文法:<%# Container.DataItem("expression") %>使用方法如下:<asp:Label
Time of Update: 2018-12-06
************************************在Global.asax中如下************************起始:protected void Application_Start(Object sender, EventArgs e)//當前應用程式啟動這件事會發生 { SqlConnection con=new SqlConnection("server=.;database=countPeople;uid=sa;p