随笔- 42
文章- 1
评论- 35
12 2006 档案
ASP.NET 验证控件安全隐患
摘要: 本文就是给过分相信,ms Asp.Net 验证控件的,和 js 验证的朋友的一个忠告!请不要用本方法去黑人。
Asp.Net 的全部客户端验证控制都是放在一个:
%SystemDrive%\Inetpub\wwwroot\Aspnet_client\system_web\1_1_4322
目录下的叫 WebUIValidation.js 的js 里最后的 11_1_4322目录是版本号不同的 .Net 环境这个也不同.
IE 下载文件的机制是 , 如果服务器文件没有改变就不会重新下载,也就是说如果在缓存通过某种方法修改文件而且大小没有改变的话就可以破解开 js 文件的客户端限制,应为Asp.Net 的这个 WebUIValidation.js 是不会经常更新的(根本就不更新)
阅读全文
Asp.Net 的全部客户端验证控制都是放在一个:
%SystemDrive%\Inetpub\wwwroot\Aspnet_client\system_web\1_1_4322
目录下的叫 WebUIValidation.js 的js 里最后的 11_1_4322目录是版本号不同的 .Net 环境这个也不同.
IE 下载文件的机制是 , 如果服务器文件没有改变就不会重新下载,也就是说如果在缓存通过某种方法修改文件而且大小没有改变的话就可以破解开 js 文件的客户端限制,应为Asp.Net 的这个 WebUIValidation.js 是不会经常更新的(根本就不更新)
阅读全文
刷新项目失败。无法从服务器中检索文件夹信息。
摘要: 今天用VS2003打开项目文件时,出现如下错误提示:刷新项目失败。无法从服务器中检索文件夹信息。从网上查了一下,用下面的方法解决了问题:
原因是由于缓冲造成的。
可以直接删除 Documents and Settings下对应用户的文件夹下的VSWebCache的文件夹中对应的项目目录即可。
原文地址:阅读全文
原因是由于缓冲造成的。
可以直接删除 Documents and Settings下对应用户的文件夹下的VSWebCache的文件夹中对应的项目目录即可。
原文地址:阅读全文
