Time of Update: 2018-12-08
一、ASP.NET Web應用程式架構安全隱患 1. 對於程式集主要威脅:未驗證存取、反向工程、代碼注入、通過異常獲得程式資訊、未審核訪問。 2. 用戶端與Web應用程式之間的安全隱患:代碼注入(跨網站指令碼或緩衝區溢位攻擊)、網路監控(密碼和敏感應用程式資料探測)、參數破解(表單欄位、查詢字串、Cookie、檢視狀態、HTTP頭資訊)、工作階段狀態變數ID取得、資訊擷取(通常使用異常)。 3.
Time of Update: 2018-12-08
複製代碼 代碼如下:<% Dim AppealNum,AppealCount AppealNum=10 '同一IP60秒內要求節流10次 AppealCount=Request.Cookies("AppealCount") If AppealCount="" Then Response.Cookies("AppealCount")=1 AppealCount=1 Response.Cookies("AppealCount").Expires=DateAdd("s",60,Now())
Time of Update: 2018-12-08
相信有很多人有用程式向Excel導資料的需求, 且做過. 一般匯出一些文本資料是很方便的, 可選方法很多, 比如拼接文本字串存.cvs格式(以逗號與斷行符號符分隔資料,預設用Excel開啟), 比如把xls檔案當成資料用SQL來操作 等等. 當需要匯出圖片資料的時候該怎麼辦? 這就需要使用Excel.Application對象. 實際上用Excel.Application可以做到OfficeExcel軟體所能做到的全部操作, 功能相當強大. 但我們每個人學習精力有限, 不可能每個都對它很熟悉.
Time of Update: 2018-12-08
前些天我就碰到了用Ajax提交表單, 然後發送郵件的情況. 於是寫出了下面的兩個函數來解決這兩個問題. 第一個函數把HTML中的資料轉成HTML實體, 而HTML標籤則自動不轉, 這樣無論到哪裡都不會亂碼, 可以在發送郵件時選擇發送HTML格式的郵件. 第二個函數把JS資料同樣是換成逸出字元, 同樣避開了JS關鍵詞等字元的轉換, 不管網頁是什麼編碼它都不會亂碼. 廢話少說, 看下面的代碼. 複製代碼 代碼如下:Function htmlentities(str) Dim a,i,char
Time of Update: 2018-12-08
實現ASP.NET產生隨機密碼功能是很容易的,下面的代碼給出了完整的實現方法: 複製代碼 代碼如下:publicstaticstringMakePassword(stringpwdchars,intpwdlen) { stringtmpstr=""; intiRandNum; Randomrnd=newRandom(); for(inti=0; i{ iRandNum=rnd.Next(pwdchars.Length); tmpstr+=pwdchars[iRandNum]; }
Time of Update: 2018-12-08
但在網上沒有找到較詳細的描述。方法倒是有很多種。 在此,我就將此次經曆寫出來,希望對您有用。 在看過這篇文章http://www.jb51.net/article/20851.htm和這篇文章http://www.jb51.net/article/20850.htm按上述文章的描述,先按discuz!nt的使用者指南,在windows 2003下安裝好論壇。 並以admin進去,添加apikey等。 然後用VS2008建立一項目,添加toolkit.dll和json的引用。 好了,
Time of Update: 2018-12-08
寫圖片c:\1.jpg到表cinfo中 複製代碼 代碼如下:private static void AddCinfo() { string strSql = "insert into cinfo (srvtitle,csttitle,introduction,logo) values (@srvtitle,@csttitle,@introduction,@logo)"; SqlParameter[] parms = { new
Time of Update: 2018-12-08
如下 (1)配置Asp.net網站ISS報出:伺服器應用程式不可用.具體異常資訊如下: 伺服器應用程式不可用 您試圖在此 Web 服務器上訪問的 Web 應用程式當前不可用。請點擊 網頁瀏覽器中的[重新整理] 按鈕重試您的請求。 管理員注意事項: 詳述此特定請求失敗原因的錯誤資訊可在 Web 服務器的系統事件日誌中找到。請檢查此日誌項以查明導致該錯誤發生的原因。 我檢查ISS上其他的配置.發現全部都是Asp編寫的網站.屬性中查看啟動並執行環境竟是Asp.net Framework 1.1版本.
Time of Update: 2018-12-08
首頁面調用程式碼片段: 複製代碼 代碼如下:<asp:HyperLink ID="lnkLogin" runat="server" NavigateUrl="#" >登入</asp:HyperLink> <script language="javascript" type="text/javascript"> $('#<%=this.lnkLogin.ClientID %>').click( function(){
Time of Update: 2018-12-08
本文介紹的菜單控制項採用的css 和ul list來顯示菜單,產生的html小,無需javascript支援,對大部分的瀏覽器都支援,除ie6要單獨修改css也可以使其支援。 通過本文可以瞭解asp.net 控制項的開發,及Composite設計模式的實際運用。 採用Composite設計模式設計菜單類: MenuCompositeitem類 複製代碼 代碼如下:namespace Ruinet.Controls { [Serializable()] public class
Time of Update: 2018-12-08
如果編碼方面有不嚴謹的地方,還希望各位多多包涵,並給出中肯的意見。 整合需要在原項目中添加由Discuz!NT提供的 DiscuzToolkit語言套件(c#) 另外為了方便整合,我還自己寫了一個簡單的項目DNTAddNETSNS,用來對Discuz!NT和SNS做一些簡單的粘合。 現在向大家展示一下涉及API調用的一些程式碼片段: 複製代碼 代碼如下://之間為DNT的整合代碼 Try { Discuz.Toolkit.DiscuzSession ds = ConformityHandler.
Time of Update: 2018-12-08
註:由於本人主要做背景就只用到了IO空間下面的一些東西,貼個小小的級聯效果來吧, 廢話少說先拿代碼說話了, 複製代碼 代碼如下:Demo.show={ Test:function(e,Y) { config=Demo.config; function onshengchange(e) { var sheng = Y.Node.get('#'+config.sheng).get("value"); var speccode = Y.Node.get('#'+config.speciality);
Time of Update: 2018-12-08
1. 下載ckeditor放到網站目錄下。地址:http://ckeditor.com/ 引用js <script language="javascript" type="text/javascript" src='<%=ResolveUrl("~/ckeditor/ckeditor.js")%>'></script> 3.添加一個編輯框 <asp:TextBox ID="mckeditor" runat="server"
Time of Update: 2018-12-08
首先我們建立一個網站,在網站裡面新增一般處理常式,命名為ReadData.ashx。然後在裡面輸入如下代碼: 複製代碼 代碼如下:using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.Services; using System.Data.SqlClient; //引入命名空間 using System.Data; namespace 載入層 {
Time of Update: 2018-12-08
Vs2008環境,為先Common.js 複製代碼 代碼如下:var Common = { Trim: function(str) { return str.replace(/(^\s*)|(\s*$)/g, ""); }, isNumber : function(str) {return /[\d|\.|,]+/.test(str);}, isEmail : function(sEmail) { return /^\w+((-\w+)|(\.\w+))*\@[A-Za-z0-9]+((\.|-
Time of Update: 2018-12-08
舊的演算法是簡單對每一個髒字調用一遍
Time of Update: 2018-12-08
原文見http://www.jb51.net/article/20575.htm但在我這裡測試的時候,RegEx要快一倍左右。但是還是不太滿意,因為我們網站上髒字過濾用的相當多,對效率已經有了一些影響,經過一番思考後,自己做了一個演算法。在自己的機器上測試了一下,使用原文中的髒字型檔,0x19c的字串長度,1000次迴圈,文本尋找耗時1933.47ms,RegEx用了1216.719ms,而我的演算法只用了244.125ms.
Time of Update: 2018-12-08
方法一:使用Regex 複製代碼 代碼如下://髒字典資料存放檔案路徑 private static string FILE_NAME="zang.txt"; //髒資料字典表,如:髒資料一|髒資料二|髒資料三 public static string dirtyStr=""; public ValidDirty() { if (HttpRuntime.Cache["Regex"]==null) { dirtyStr=ReadDic(); //用於檢測髒字典的Regex Regex
Time of Update: 2018-12-08
TextBox斷行符號觸發事件 複製代碼 代碼如下://直接在js中寫 <script language="javascript"> function EnterTextBox() { if(event.keyCode == 13 && document.all["TextBox1"].value != "") { event.keyCode = 9; event.returnValue = false; document.all["TextBox1"].click(
Time of Update: 2018-12-08
1. 用戶端 -> 服務端的問題 1.1. get 方式提交短資料效率比 post 方式高 原因:個人感覺 1.2. post 方式提交時,若資料中含有中文,則服務端獲得的資料中文部分會變為亂碼 原因: 可能是提交時 XMLHttpRequest 自動對非標準 ASCII 字元進行了編碼。 可能只是簡單的逸碼轉換,但具體編碼方式不詳, 在服務端就很難還原。 解決:(a) 在用戶端提交前,對串中的非標準 ASCII 字元用 escape() 手動轉碼。