随笔分类 -  ASP.NET

摘要:在ASP.NET中指定出错页面,不让代码外泄!在ASP.NET中原始的出错页面会暴露部分源代码,由此带来了潜在的安全隐患。 ASP.NET允许应用程序出错时显示用户指定的页面,方法是在web.config文件中修改配置信息。 上面的配置信息明确指定了当应用程序出错的时候显示用户定制的页面ErrorPage... 阅读全文
posted @ 2005-09-06 00:27 么么茶.NET 阅读(1104) 评论(0) 推荐(0) 编辑
摘要:一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如: ⑴ 某个ASP.NET Web应用有一个登录页面,这个登录... 阅读全文
posted @ 2005-09-05 11:26 么么茶.NET 阅读(267) 评论(0) 推荐(0) 编辑
摘要:http://www.microsoft.com/china/msdn/library/webservices/asp.net/dnvs05Internals.mspx 阅读全文
posted @ 2005-09-02 21:02 么么茶.NET 阅读(161) 评论(0) 推荐(0) 编辑
摘要:ASP.NET是微软推出的下一代WEB开发工具,其强大的功能立即吸引了一大批WEB开发者投入它的靡下。现在,我们来看看ASP.NET的验证控件,感受ASP.NET的强大功能同时方便我们现在的WEB开发。 WEB开发者特别是ASP开发者,一直对数据验证比较恼火,当你好不容易写出数据提交程序的主体以后,还不得不花大把时间去验证用户的每一个输入是否合法。如果开发者熟悉JavaScript或者VBSc... 阅读全文
posted @ 2005-08-25 08:36 么么茶.NET 阅读(221) 评论(0) 推荐(0) 编辑
摘要:ASP.NET是微软推出的下一代WEB开发工具,其强大的功能立即吸引了一大批WEB开发者投入它的靡下。现在,我们来看看ASP.NET的验证控件,感受ASP.NET的强大功能同时方便我们现在的WEB开发。 WEB开发者特别是ASP开发者,一直对数据验证比较恼火,当你好不容易写出数据提交程序的主体以后,还不得不花大把时间去验证用户的每一个输入是否合法。如果开发者熟悉JavaScript或者VBSc... 阅读全文
posted @ 2005-08-23 17:03 么么茶.NET 阅读(214) 评论(0) 推荐(0) 编辑
摘要:上传图片并修改其大小 //thefile是一个File Field HTML 控件 thefile.PostedFile.SaveAs(System.Web.HttpContext.Current.Server.MapPath("temp.png")); MemoryStream MemStream=new MemoryStream(); System.Drawing.Image imgOutpu... 阅读全文
posted @ 2005-08-22 03:27 么么茶.NET 阅读(609) 评论(0) 推荐(0) 编辑
摘要:Asp.net的设计方式和设计理念和其他的如Asp,Jsp,Php,Perl 等都不一样,几乎是完全的面向对象设计!代码的复用就是其 中差异较大的特点之一,Asp.net除了可以用Include以外,还提供 了比较有特点的Web控件,包括:Ascx形式和带设计时支持的控 件[本文属于后者],为了熟悉这些新概念,我自己写了个Web控件。 在实际项目中运行使用良好,以后,要有时间,我... 阅读全文
posted @ 2005-08-17 21:35 么么茶.NET 阅读(333) 评论(0) 推荐(0) 编辑
摘要:一位ASP.net初学者学习过程中整理的备忘录,包括“打开新的窗口并传送参数,为按钮添加对话框,删除表格选定记录,删除表格记录警告”等等常见问题的解决方法。1. 打开新的窗口并传送参数: 传送参数: response.write("") 接收参数: string a = Request.QueryString("id");string b = Request.QueryStrin... 阅读全文
posted @ 2005-08-10 01:36 么么茶.NET 阅读(364) 评论(0) 推荐(0) 编辑
摘要:1. 打开新的窗口并传送参数: 传送参数:response.write("") 接收参数:string a = Request.QueryString("id");string b = Request.QueryString("id1"); 2.为按钮添加对话框 Button1.Attributes.Add("onclick","return confirm('确认?')"); button... 阅读全文
posted @ 2005-08-02 08:27 么么茶.NET 阅读(392) 评论(0) 推荐(0) 编辑
摘要:http://blog.csdn.net/mingchao123/archive/2004/10/15/138233.aspx 阅读全文
posted @ 2005-08-01 10:50 么么茶.NET 阅读(1041) 评论(2) 推荐(0) 编辑
摘要:有些时间没更新blog了,这两天为了更新,于是重写了语法高亮的模块,这次是一个引擎,你可以根据规则任意修改关键字等,经过了不少优化,速度还可以。下面是代码:HighLight//这是一个测试function aa(){ alert("\\as//ldfjl;asdk/*sdfsdf*/sdf,sdfs");} 阅读全文
posted @ 2005-08-01 09:01 么么茶.NET 阅读(630) 评论(1) 推荐(0) 编辑
摘要:下载盗链的问题,仁者见仁,智者见智;这里只纯粹的讨论技术。 如果是页面防盗链的话,通常的方法都是用ServerVariables(“Server_Name“)结合ServerVariables(“Http_Referer”)来防止。如下:DIM servUrl, fromUrlservUrl = Request.ServerVariables("SERVER_NAME")fromUrl = ... 阅读全文
posted @ 2005-07-24 15:13 么么茶.NET 阅读(1077) 评论(0) 推荐(0) 编辑
摘要:网页上的播放器相关参数说明 (默认0为否,-1或1为是) 上面的这个播放器是老式的那种,新式播放器是在MediaPlayer9.0以后出现的,也就是说只有装了9.0或9.0以上的播放器才能正常使用的. -------------------------------------------------------------------------------- 下面是新式播放器代码,相对以前的来... 阅读全文
posted @ 2005-07-24 12:23 么么茶.NET 阅读(276) 评论(0) 推荐(0) 编辑
摘要:用JS获取IP?感觉很无厘头,哈哈:) 有几种方法,不过都必须要求对方运行ActiveX控件,因此对方的IE安全设置必须较低,否则无法运行,如果用ASP,PHP,JSP,ASP.NET可以非常轻松地实现,而且没有此限制。 1: 2: 3: 阅读全文
posted @ 2005-07-20 11:12 么么茶.NET 阅读(6365) 评论(3) 推荐(0) 编辑