随笔分类 -  MVC

MVC Html.AntiForgeryToken() 防止CSRF攻击
摘要:MVC中的Html.AntiForgeryToken()是用来防止跨站请求伪造(CSRF:Cross-site request forgery)攻击的一个措施,它跟XSS(XSS又叫CSS:Cross-Site-Script),攻击不同,XSS一般是利用站内信任的用户在网站内插入恶意的脚本代码进行攻击,而CSRF则是伪造成受信任用户对网站进行攻击。 举个简单例子,譬如整个系统的公告在网站首页显示... 阅读全文

posted @ 2012-11-28 15:07 大可乐 阅读(224) 评论(0) 推荐(0)

详解ASP.NET MVC中DropDownList的使用
摘要:本文我们将讲解DropDownList的使用,这在ASP.NET MVC中算是比较常见的控件。该方法对于使用HtmlHelper比较方便。 在ASP.NET MVC中,尽管我们可以直接在页面中编写HTML控件,并绑定控件的属性,但更方便的办法还是使用HtmlHelper中的辅助方法。在View中,包含一个类型为HtmlHelper的属性Html,它为我们呈现控件提供了捷径。 我们今天主要来讨论Ht... 阅读全文

posted @ 2012-11-21 16:47 大可乐 阅读(540) 评论(0) 推荐(0)

HtmlHelper解析
摘要:许多时候我们会遇到如下场景 在写一个编辑数据的页面时,我们通常会写如下代码 1: <input type="text" value='<%=ViewData["title"] %>' name="title" />由前篇我们所讲的Helper演化,我们思考,对于这种代码我们是不是也可以用一个Helper来自动绑定数据呢这当然是可以的,ASP.NET MVC提供了一个HtmlHelper用... 阅读全文

posted @ 2012-11-21 15:45 大可乐 阅读(628) 评论(0) 推荐(0)

Razor试图引擎 语法学习(二)
摘要:前面有一篇文章介绍了Razor的语法,这篇继续。。 和Webform引擎相似,Razor语法也允许让一些服务器端的代码嵌入到web页面。客户端的代码主要是一些html和css,javascript等。当页面中有服务器端需要解析的代码时,这些Razor语法的代码会动态的被编译成HTML标记,并返回到客户端。 Web form引擎的文件必须是aspx或者ascx后缀的,Razor的文件时c... 阅读全文

posted @ 2012-11-21 13:57 大可乐 阅读(240) 评论(0) 推荐(0)

Razor试图引擎 语法学习(一)
摘要:最近写了使用UnitOfWork模式以及Repository模式在NHibernate中的使用: 有兴趣的,可以在这里阅读:http://www.cnblogs.com/n-pei/archive/2011/01/11/1933389.html。 第二部分这周末会抽时间分享出来。 今天想喝大家分享下Razor的语法,毕竟在asp.net mvc 3中,asp.net mvc团队一直推荐大家使... 阅读全文

posted @ 2012-11-21 13:56 大可乐 阅读(229) 评论(0) 推荐(0)

导航