摘要:在 Win2008(iis 7.0)和Win2003(iis 6.0) 中,默认设置是特别严格和安全的,这样可以最大限度地减少因以前太宽松的超时和限制而造成的攻击。 指定 ASP 请求的实体主体中允许大小为 200,000 (IIS6为204,800) 个字节,在 iis 6.0 之前的版本中,没有限制。 这就造成了文件上传不能超过200k,而事实上是提交数据不能超过200k,你可以发一个很长的帖...
阅读全文
摘要:有时需要获取远程网站的某些信息,而服务器又限制了GET方式,只能通过POST数据提交,这个时候我们可以通过asp来实现模拟提交post数据,飘易加工了下面的部分代码,比如获取IP138的IP数据地址信息,代码如下:<% On error resume next '容错处理 Function GetBody(ips) '飘易-获取远程IP地址POST信息 Set https = Server....
阅读全文
摘要:出处:http://www.hiahia.org/post/ASP模拟POST提交请求上传文件.html ASP模拟POST提交请求,可以支持文件上传的multipart/form-data表单方式。其实就是熟悉HTTP协议,构造请求头部,原理清晰,关键是细节的构造过程,可以举一反三,推广到其他语言中去。这是相当经典的代码,好好搜藏吧,哈哈! 发送端,构造头部脚本: <%...
阅读全文
摘要:在ASP.NET应用程序在生产环境中部署时,需要检查Web.Config文件是否存在以下10个不正确的配置,可能导致安全漏洞:1、Disabling custom errors Vulnerable: Secure:<configuration> <configuration><system.web> <system.web><custom m...
阅读全文
摘要:网页在IE8上显示有误,加上兼容视图,以IE7的解释形式进行,可以解决问题。<meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" />
阅读全文
摘要:怪了一早过来,windows 2003系统就蓝屏,重启后出现错误日志信息,IIS无法启动,提示 '不支持此接口'.事件查看器里“系统日志”提示以下错误:服务器未能转入应用程序 '/LM/W3SVC/1/ROOT'。错误是 '不支持此接口'。 若要获取关于此消息的更多的信息,请访问 Microsoft 联机支持站点: http://www.microsoft.com/cont...
阅读全文
摘要:在.net中,Session的存储机制已经与Asp的存储机制不一样,虽然可以在同一个IIS下同时运行asp与aspx,但是它们之间不能传递Session。 之前大批系统应用到了asp,在升级过程中,如果完全抛弃asp来重写,一来工作量太大,二来以前的成果不能保存下来。 所以微软提出了一个Session共享的解决方案,只是此文档光说明原理,并没有说具体的操作步骤,由此,我撰文描述过程。 简单说明原理...
阅读全文
摘要:跨域SESSION的问题:JAVA:就是在servlet下的EncodingFilter.java文件中加入如下代码: HttpServletResponse res = (HttpServletResponse) sresponse; res.setHeader("P3P", "CP=CAO PSA OUR"); 反正就是上面的怪符号就可以搞定。在网上搜到的,累死人。 感谢以上兄弟们了。---楼...
阅读全文
摘要:下列情况是从浏览器的地址栏正常取得Request.ServerVariables("HTTP_REFERER")的: 1.直接用<ahref> 2.用Submit或<inputtype=image>提交的表单(POSTorGET) 3.使用Jscript提交的表单(POST or GET) 下面我们再看看Request.ServerVariables("HTTP_REFER...
阅读全文