XSS攻擊相當猛烈,微軟也提供了一個Library來作防範。
目前最新的版本是 Anti-Cross Site Scripting Library V1.5
微軟提供的Anti-Cross Site Scripting Library V1.5,防範XSS攻擊( for .NET)
- 10450
- 0
- ASP.NET 2.0/3.5與 VS 2005/2008
- 2014-11-04
XSS攻擊相當猛烈,微軟也提供了一個Library來作防範。
目前最新的版本是 Anti-Cross Site Scripting Library V1.5
MD5是一個非常常用的功能,把一些重要資訊加密、編碼。
http://userpages.umbc.edu/~mabzug1/cs/md5/md5.html
上面這網站提供很多MD5的函數,各種程式都有。
對於寫程式的人來說,實在是一大福音。
昨天看見一本新書上市,講ASP。 http://www.drmaster.com.tw/info.asp?NO=NE30006
有點驚訝,但後來想想也沒什麼不好?
「管他黑貓白貓,能抓老鼠就是好貓」。程式是為了解決問題,本來就無新舊之分。
如何變成一位Web程式設計師?
入門有哪三大要求?
這只是我個人的觀點而已,僅供參考~
如果把所有的標籤(tag)、Web伺服器控制項,以及事件處理程式碼等等,都在單一 .aspx 檔案裡,我們稱為 Inline Code。
在後置程式碼的模型中,頁面的標記和Web伺服器控制項(包括控制項宣告) 都是在 .aspx 檔案中,而頁面程式碼則是在不同的程式碼檔案中。
摘要:[微軟文件]保護 ASP.NET 網站
今天找資料時,找到這一系列文章。
順便幫自己留一個記錄
兩句話來說她的優點。
第一,不廢話,直接上手寫寫看!
第二,廣度夠,適合初學者!
回首我寫的書,出版社常常要求補充一點基本內容,無形中,就會加入一大堆「我自己原先都不想寫的理論、介紹」
章立民老師,不愧是大師級的人物。他願意在第一章,就寫一個簡單程式,讓初學者直接玩玩VS 2008.......果然是大師級的魄力!
最近遇上的Case,也是被多國語系的轉碼所苦。
各位可以參考一下微軟的範例,Encoding.Convert 方法
原來是資料庫連線之後,除了關閉連線(Conn.Close()),還得 Conn.Dispose()才行。
不然的話就會出現 SqlClient Pool滿載的錯誤。
重新安裝IIS之後,原本安裝好的 .NET FrameWok都需要重新作對應(Mapping)
有時候,IIS秀逗無法執行 .aspx檔案,也會這樣做以便修復。
以上的作法,只能用在 .NET 1.x版或2.0版。 3.0與3.5版沒這指令。
常用的 HttpSessionState屬性
MVC就是model-view-controller pattern for Web applications.
並「不是」用來取代 WebForm的。
卻可以建置「沒有 WebForm」 的 Web 應用程式
本文介紹三個套件,有助於初學者學習。
Training Kit..........東西好多,多到看不完勒.............
這次沒看見 .NET 3.5 的SDK,大概就用這東西取代了吧?
真的找不到的話, .NET 2.0 SDK有中文版,裝起來學學,也很不錯。
[免費下載]Visual Studio 2008(90天試用版)
合法的下載點,微軟公布的~請放心!
跨網頁張貼(Cross-Page Posting),簡單的說,就是「網頁A」要把資料傳給「網頁B」。
本文是第二種作法~~
跨網頁張貼(Cross-Page Posting),簡單的說,就是「網頁A」要把資料傳給「網頁B」。
以前在ASP時代,我們可以用隱藏欄位,例如: ,或是 Session(工作階段)來處理。
而ASP.NET 2.0開始,微軟有新的方法提供給大家。
也就是以前講的DAAB(全名Data Access Application Block ),
現在改名為 Patterns & Practices(或是稱為p&p),一般都稱為 Enterprise Library (EntLib)
下載與說明:http://www.codeplex.com/entlib
昨天去逛書店,看見「深入淺出C# (歐萊禮,O'Relly)」
這一系列的書,也是很淺顯。最特別的是:裡面圖片比文字還多!排版方式也很動感!
訪客計數器,用 .txt檔案來做紀錄。
順便學習ASP.NET的 File與I/O Stream的用法。
檔案的應用,在程式設計上一直是個重點。雖然有了資料庫幫我們紀錄資料,但有些小資料不需要勞師動眾、也不必存放太久,如果用一個文字檔來記錄,反而更簡單。
舉例來說,尚未上線的系統、或是有些功能繁雜的程式要撰寫。我們就可以利用檔案的功能來做紀錄。一邊測試一邊記錄這些程式在各階段的運作狀況,每個階段成功與否都可以直接寫入文字檔裡面,不需要跟資料庫搶資源、搶連線。畢竟小檔案I/O的速度,一般來說都快過資料庫。