Welcome 微信登录

首页 / 网页编程 / ASP.NET

ASP.NET Web应用程序的安全解决方案浅析

ASP.NET Web应用程序的安全解决方案浅析

一、ASP.NET Web应用程序架构安全隐患 1. 对于程序集主要威胁:未验证的访问、反向工程、代码注入、通过异常获得程序信息、未审核访问。 2. 客户端与Web应用程序之间的安全隐患:代码注入(跨站点脚本或缓冲区溢出攻击)、网络监控(密码和敏感应用程序数据探测)、参数破解(表单字段、查询字符串、Cookie、视图状态、HTTP头信息)、会话状态变量ID取得、信息获取(通常使用异常)。 3. Web应用程序客户端与企业服务之间的安全隐患:非审核访问、破解...
asp.net用url重写URLReWriter实现任意二级域名 新

asp.net用url重写URLReWriter实现任意二级域名 新

一般用百度搜的朋友都是对这个不了解但又急需要用的,我想,再多的语言也比不过一句代码.于是我把今天帮朋友时候写的一个小例子传了上来.这个小例子的目的是实现对任意url的重写(但不包括二级域名的,有需要二级域名的也可以先了解下url重写的概念). 这个小项目的制作过程如下 1.需要对诸如http://jb51.net/viewnews/2009/3/2.html的url进行重写.将其重写为http://jb51.net/viewnews.aspx?id=2&y...
asp.net用url重写URLReWriter实现任意二级域名 高级篇

asp.net用url重写URLReWriter实现任意二级域名 高级篇

我最近写了个小例子,大家可以先看这个,里面有小例子的完整代码下载 http://www.jb51.net/article/20906.htm好久没有写技术文章,如果大家看不明白,就多看几篇,汗,或者,在文章的后面回复(这是最有效的办法),我会尽力帮助大家解答疑惑.来找这篇文章的,应该都知道什么叫二级域名吧,废话就不说了.但是讨论前,先要明白一个思想问题.很多朋友一直考虑不清(我前几天也一直搞不明白)的问题是,我键入一个地址后,怎么这个url就被重写了?第一...
asp.net 下载文件时根据MIME类型自动判断保存文件的扩展名

asp.net 下载文件时根据MIME类型自动判断保存文件的扩展名

引言 用WebClient下载远程资源时,经常会遇到类似这样的网址:http://www.uushare.com/filedownload?user=icesee&id=2205188http://www.guaishow.com/u/luanfujie/g9675/我们不知道这个Url具体代表的是一个网页,还是某种类型的文件。而有些Url虽然带有扩展名,但可能是错误的扩展名,常见的比如把gif文件标上了jpg扩展名。如果我们没法正确判断下载源的文件类型的...
ASP.NET 页面之间传递值方式优缺点比较

ASP.NET 页面之间传递值方式优缺点比较

本题考查面试者对ASP.NET中多页面传值的理解是否全面。因为ASP.NET的页面表单提交到自身,完成回传的功能,所以默认情况下不能使用POST方式进行多页面传值。关于这些传值方式的分析如下所示。1.URL传值这是经典的传值方式,这种方法的使用非常简单,不过所传递的值是会显示在浏览器的地址栏上的,而且不能传递对象。所以这种方法一般用于传递的值少且安全性要求不高的情况下。在*.aspx页面开发中可以使用超级链接文本进行传值,如以下代码所示。<asp:H...
asp.net 页面转向 Response.Redirect, Server.Transfer, Server.Execute的区别

asp.net 页面转向 Response.Redirect, Server.Transfer, Server.Execute的区别

Response.Redirect 简单地发送一条消息到浏览器,告诉浏览器定位到另一个页面。你可以使用下面的代码将用户引导到另一个页面: Response.Redirect("WebForm2.aspx") 或者 Response.Redirect("http://www.cnnas.com/") Server.Transfer 也是通过一条语句将用户引导到另一页面,比如:Server.Transfer("WebForm2.aspx")。不过,这条语句有一...
asp.net FreeTextBox配置详解

asp.net FreeTextBox配置详解

如图所示: 这就是我们在网页上编辑文字时经常使用的东西。 用asp.net做网站时经常用到它,下面来讲讲如何在asp.net中添加freetextbox组件。 预备工作:下载freetextbox,可以去官网 http://freetextbox.com 上下载最新版本,也可以去gougou.com上下载个中文版。 压解后的 freetextbox.dll 文件就是我们要用到的。 现在开始配置: 1.打开vs2005,新建网站,在“解决方案”中的项目下点右...
在 .NET Framework 2.0 中未处理的异常导致基于 ASP.NET 的应用程序意外退出

在 .NET Framework 2.0 中未处理的异常导致基于 ASP.NET 的应用程序意外退出

但是,系统日志中可能会记录类似于以下内容的事件消息: 事件类型:警告 事件来源:W3SVC 事件类别:无 事件 ID: 1009 日期: 9/28/2005 时间:3:18:11 PM 用户:N/A 计算机:IIS-SERVER 描述: 为应用程序池“DefaultAppPool”提供服务的进程意外终止。进程 ID 是“2548”。进程退出代码是“0xe0434f4d”。 而且,应用程序日志中可能会记录类似于以下内容的事件消息: 事件类型:错误 事件来源:...
<< 61 62 63 64 65 66 67 68 69 70 >>