摘要:
Asp.NET 中,运用 其自身提供的访问验证功能(表单验证、Passport 验证、Windows 验证),并不会对静态文件(如 html、图像文件、文本文件等)执行 访问限定 ,即使这些文件置于须要 验证后才能访问的文件夹下,匿名用户仍然可以访问到这些文件。这是因为静态文件默认是由 IIS 处理,IIS 在接收到对这些文件的请求后,并不会转交给 ASP.NET 处理,所以,在 ASP.NET 中的权限验证失去了作用。换句话说,这些文件不在 ASP.NET 的管辖范围内。那么,如何 将这些文件置于 ASP.NET 的管辖范围内呢?以 html 文件为例,最基本 的办法是将 html 文件的后 阅读全文
posted @ 2013-11-18 16:08
一只小鸟
阅读(449)
评论(0)
推荐(0)
摘要:
asp.net生成的viewstate垃圾信息超过了20K,如果页面前二K不是内容会被引擎处罚,所以我们需要清理下asp.net生成静态后冗余代码看着自己网站编译之后的源文件,里面很多乱七八糟的东西,看了就觉得不舒服 复制代码 代码如下:知道脚本之家也是ASP.NET做的,就好奇地看看博客园的首页源文件,发现没有这些玩意,后来问了下别人,网上也找了点资料;总结了一下自己的想法: 1、如果你的一个页面没有什么复杂的数据交互,例如登录你可以改用成ajax的登录,单条新闻界面也可以去掉,如果有留言也可以采用ajax的方式去完成!2、后台管理页面,数据交互性一般都有点复杂,我就觉得没有什么必要去掉哪些 阅读全文
posted @ 2013-11-18 09:58
一只小鸟
阅读(638)
评论(0)
推荐(0)

浙公网安备 33010602011771号