随笔分类 -  安全与加密

[转]微信支付 支付结果通用通知
摘要:本文转自:https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=9_7 应用场景 支付完成后,微信会把相关支付结果和用户信息发送给商户,商户需要接收处理,并返回应答。 对后台通知交互时,如果微信收到商户的应答不是成功或超时,微信 阅读全文

posted @ 2017-11-13 14:59 freeliver54 阅读(4891) 评论(1) 推荐(0)

[转]微信小程序 c#后台支付结果回调
摘要:本文转自:http://www.cnblogs.com/weizhiing/p/7700723.html 又为大家带来简单的c#后台支付结果回调方法,首先还是要去微信官网下载模板(WxPayAPI),将模板(WxPayAPI)添加到服务器上,然后在打开WxPayAPI项目中的example文件下的 阅读全文

posted @ 2017-11-13 14:55 freeliver54 阅读(575) 评论(1) 推荐(0)

[转]C#综合揭秘——Entity Framework 并发处理详解
摘要:本文转自:http://www.cnblogs.com/leslies2/archive/2012/07/30/2608784.html 引言 在软件开发过程中,并发控制是确保及时纠正由并发操作导致的错误的一种机制。从 ADO.NET 到 LINQ to SQL 再到如今的 ADO.NET Enti 阅读全文

posted @ 2017-11-06 11:47 freeliver54 阅读(497) 评论(0) 推荐(0)

[转]Web后台模拟前端post(带NTLM验证)
摘要:本文转自:http://www.cnblogs.com/pzstudyhard/p/4805885.html using System.Data; using System.Net; using System.IO; using System.Net.Http; using System.Web; 阅读全文

posted @ 2017-07-06 13:53 freeliver54 阅读(308) 评论(0) 推荐(0)

[转]关于NTLM认证的.NET,php,python登录
摘要:本文转自:http://www.cnblogs.com/myx/archive/2013/03/25/php-ntlm-python-net.html 早期SMB协议在网络上传输明文口令。后来出现 LAN Manager Challenge/Response 验证机制,简称LM,它是如此简单以至很容 阅读全文

posted @ 2017-07-06 10:51 freeliver54 阅读(1515) 评论(0) 推荐(0)

[转]IIS的各种身份验证详细测试
摘要:本文转自:http://www.cnblogs.com/chnking/archive/2007/11/20/965553.html#_Toc183326163 一、 IIS的身份验证概述 1、 匿名访问 2、 集成windows身份验证 2.1. NTLM验证 2.2. Kerberos验证 3、 阅读全文

posted @ 2017-07-05 16:04 freeliver54 阅读(4354) 评论(0) 推荐(0)

[转]The NTLM Authentication Protocol and Security Support Provider
摘要:本文转自:http://davenport.sourceforge.net/ntlm.html#ntlmHttpAuthentication The NTLM Authentication Protocol and Security Support Provider Abstract This ar 阅读全文

posted @ 2017-07-05 14:00 freeliver54 阅读(604) 评论(0) 推荐(0)

[转]C#中Timer使用及解决重入问题
摘要:本文转自:http://www.cnblogs.com/hdkn235/archive/2014/12/27/4187925.html ★前言 打开久违的Live Writer,又已经好久没写博客了,真的太懒了。废话不多说了,直接进入这次博客的主题--Timer。为什么要写这个呢,因为前几天应朋友之 阅读全文

posted @ 2017-06-19 13:39 freeliver54 阅读(1089) 评论(0) 推荐(0)

[转]从客户端中检测到有潜在危险的Request.Form值的详细解决
摘要:本文转自:http://www.knowsky.com/887593.html asp.net1.1后引入了对提交表单自动检查是否存在XSS(跨站脚本攻击)的能力。当用户试图用之类的输入影响页面返回结果的时候,ASP.Net的引擎会引发一个HttPRequestValidationExceptioi 阅读全文

posted @ 2017-06-13 16:27 freeliver54 阅读(246) 评论(0) 推荐(0)

[转]asp.net权限认证:摘要认证(digest authentication)
摘要:本文转自:http://www.cnblogs.com/lanxiaoke/p/6357501.html 摘要认证简单介绍 摘要认证是对基本认证的改进,即是用摘要代替账户密码,从而防止明文传输中账户密码的泄露 之前对摘要认证也不是很熟悉,还得感谢圆中的 parry 贡献的博文:ASP.NET Web 阅读全文

posted @ 2017-06-09 11:40 freeliver54 阅读(708) 评论(0) 推荐(0)

[转]asp.net权限认证:HTTP基本认证(http basic)
摘要:本文转自:http://www.cnblogs.com/lanxiaoke/p/6353955.html HTTP基本认证示意图 HTTP基本认证,即http basic认证。 客户端向服务端发送一个携带基于用户名/密码的认证凭证的请求。认证凭证的格式为“{UserName}:{Password}” 阅读全文

posted @ 2017-06-09 11:36 freeliver54 阅读(342) 评论(0) 推荐(0)

[转]使用ASP.NET Web Api构建基于REST风格的服务实战系列教程【八】——Web Api的安全性
摘要:本文转自:http://www.cnblogs.com/fzrain/p/3552423.html 系列导航地址http://www.cnblogs.com/fzrain/p/3490137.html 前言 这一篇文章我们主要来探讨一下Web Api的安全性,到目前为止所有的请求都是走的Http协议 阅读全文

posted @ 2017-06-08 14:37 freeliver54 阅读(461) 评论(0) 推荐(0)

[转]Web APi之认证(Authentication)两种实现方式【二】(十三)
摘要:本文转自:http://www.cnblogs.com/CreateMyself/p/4857799.html 前言 上一节我们详细讲解了认证及其基本信息,这一节我们通过两种不同方式来实现认证,并且分析如何合理的利用这两种方式,文中涉及到的基础知识,请参看上一篇文中,就不再叙述废话。 序言 对于所谓 阅读全文

posted @ 2017-06-08 11:19 freeliver54 阅读(839) 评论(0) 推荐(0)

[转]Web APi之认证(Authentication)及授权(Authorization)【一】(十二)
摘要:本文转自:http://www.cnblogs.com/CreateMyself/p/4856133.html 前言 无论是ASP.NET MVC还是Web API框架,在从请求到响应这一过程中对于请求信息的认证以及认证成功过后对于访问页面的授权是极其重要的,用两节来重点来讲述这二者,这一节首先讲述 阅读全文

posted @ 2017-06-08 11:17 freeliver54 阅读(875) 评论(0) 推荐(0)

[转]OData and Authentication – Part 6 – Custom Basic Authentication
摘要:本文转自:https://blogs.msdn.microsoft.com/astoriateam/2010/07/21/odata-and-authentication-part-6-custom-basic-authentication/ 阅读全文

posted @ 2017-06-08 11:07 freeliver54 阅读(402) 评论(1) 推荐(0)

[转]OData and Authentication – Part 5 – Custom HttpModules
摘要:本文转自:https://blogs.msdn.microsoft.com/odatateam/2010/07/19/odata-and-authentication-part-5-custom-httpmodules/ In the last post we saw how to add cust 阅读全文

posted @ 2017-06-08 10:59 freeliver54 阅读(244) 评论(0) 推荐(0)

[转]oracle中查看用户权限
摘要:本文转自:http://www.cnblogs.com/QDuck/archive/2010/08/11/1797225.html 1.查看所有用户: select * from dba_users; select * from all_users; select * from user_users 阅读全文

posted @ 2017-03-24 15:24 freeliver54 阅读(446) 评论(2) 推荐(0)

[转]JS跨域解决方式 window.name
摘要:本文转自:http://www.cnblogs.com/lichuntian/p/4909465.html window.name 传输技术,原本是 Thomas Frank 用于解决 cookie 的一些劣势(每个域名 4 x 20 Kb 的限制、数据只能是字符串、设置和获取 cookie 语法的 阅读全文

posted @ 2017-03-01 16:48 freeliver54 阅读(323) 评论(0) 推荐(0)

[转]mvc5+ef6+Bootstrap 项目心得--身份验证和权限管理
摘要:本文转自:http://www.cnblogs.com/shootingstar/p/5629668.html 1.mvc5+ef6+Bootstrap 项目心得--创立之初 2.mvc5+ef6+Bootstrap 项目心得--身份验证和权限管理 3.mvc5+ef6+Bootstrap 项目心得 阅读全文

posted @ 2017-02-22 09:50 freeliver54 阅读(1026) 评论(0) 推荐(0)

[转]<加密算法c#>——— 3DES加密之ECB模式 和 CBC模式
摘要:本文转自:http://www.cnblogs.com/qq278360339/archive/2013/06/05/3119222.html 最近 一个项目.net 要调用JAVA的WEB SERVICE,数据采用3DES加密,涉及到两种语言3DES一致性的问题,下面分享一下,这里的KEY采用Ba 阅读全文

posted @ 2017-02-14 15:28 freeliver54 阅读(2453) 评论(1) 推荐(0)

导航