Ajax加载子域跨站cookie丢失的问题.
摘要:我们有两个网站一个是main.xxx.cn 一个是 preveiw.xxx.cnmain.xxx.cn 页面需要加载preview.xxx.cn的内容。项目里面出现了两种的加载preview.xxx.cn内容的方式。一种是iframe另一个是ajax。1.iframe加载的要求 两个页面都把 doc...
阅读全文
posted @
2014-09-15 15:56
lovebanyi
阅读(2860)
推荐(0)
支付系统会碰到的漏洞问题。
摘要:一个支付系统的有两个部分构成提供一个支付URL通知支付成功提供一个URL最常见有两大类后台请求前台请求a.拼接一个Url地址 b.构建一个自动提交的Form通知支付成功简称回调URL回调URL配置 a 在支付接口哪边配置 b 在发起请求的时候配置。一般是后台线程请求商家的一个Url 把参数和加密信息传过来, 商家对 加密信息效验成功就表示信息是可信的。 把参数传到商家的网站,商家重新去支付接口网站哪边请求数据,然后跟据返回结果对数据进行操作。有少数是前台页面直接跳转到商家的前台页面,让你在前台页面里面进行请求。这个时候我们可以看到的攻击方式 必须知道 回调Url在支付接口提供商哪边配置 (开源
阅读全文
posted @
2013-05-29 15:49
lovebanyi
阅读(727)
推荐(0)
值类型引用类型List Remove 方法Remove不掉哪一个项。
摘要:今天改了一个bug.有点意思。写代码的人想从List当中Remove掉一个项。 我去调试了一下一下子就发现了这个问题。把代码给改好了。然后发现有好几种方式可以解决这个问题。我用如果来表示了。 //如果2 返回CacheStudents 这个的话在Foreach当中会出错。想删除的话得用一下ToArrayvoidMain(){varallStudents=GetStudents();varremoveList=GetStudents().Where(it=>it.Number<4);//如果1这边的GetStudents用allStudentsforeach(variteminrem
阅读全文
posted @
2012-09-18 15:09
lovebanyi
阅读(889)
推荐(0)
Compiler Error Message: CS1513: } expected
摘要:<% if(something) { %> some html codes Miss <%}%>will get Compiler Error Message: CS1513: } expected .I don't know why the guy commit the code.the original code is <% if(something) { %> some html codes <%}else{%>Some different html codes.<%}%>vb is better than c# it
阅读全文
posted @
2012-06-14 11:31
lovebanyi
阅读(1005)
推荐(0)
WCF枚举属性 出错 wcf 枚举的一个陷阱
摘要:[DataContract] public enum GetMailType { [EnumMember] DDA=1, [EnumMember] KVK=2, [EnumMember] BTW=3, }我们有一个类。放在数据库当中用的[DataContract(IsReference = true)] public class UnaddressConfig { [DataMember] public int GetMailTypeID { get; set; } [NotMapped] [DataMember] public GetMailType GetMailType { ge...
阅读全文
posted @
2012-03-02 14:18
lovebanyi
阅读(3259)
推荐(0)
UnitTest的另类应用 自动测试webservice wcf
摘要:Unit Test最早的时候被大家用在测试代码内部的方法。但是实际上用在测试WebService上面也是非常好用的。我们可以为某一个方法写非常多的测试用例(各种各样的情况),这样当服务改变的时候,我们就可以运行一下这些测试就可以很容易看出来哪些出问题了。哪些东西没有出问题。这个测试比 直接写unittest测试Webservice哪端内部的方法要好非常多。因为可以测试真实的应用环境可以测试不同网络的情况。可以测试线上的环境(当然别忘记做一些扫尾的工作了,在多用户的系统中你就可以指定某个用户来测试)。不象在webservice里面写的方法也许测试是正确的。但是在调用的时候可能就出问题了。
阅读全文
posted @
2012-02-29 18:17
lovebanyi
阅读(332)
推荐(0)
如何用C#实现一个Whois的查询
摘要:什么是whois简单来说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商、域名注册日期和过期日期等)。通过whois来实现对域名信息的查询什么去查询Whois?Whois的查询其实也是蛮简单的,就是利用Socket去连接whois提供的服务器。Whois服务的默认端口是43,查询的话就是把域名往这边发送过去,Whois服务器在收到你的请求后就会返回纯文本的格式,这个写起来真的蛮容易,比查询dns协议简单多了。 Whois的服务器有哪些呢?nl whois.domain-registry.nleu whois.euedu whois.edu
阅读全文
posted @
2011-09-20 11:57
lovebanyi
阅读(5365)
推荐(2)
博客园自动关注病毒 只活了一小会儿。
摘要:博客园自动关注病毒。 不懂刚才多少人有进行了测试呢?博客园自动关注病毒,诞生用了半天的时间。关掉只用一小会儿就完全关掉了啊。呵呵 。没有清除的也没有关系。我这边清除掉了。不会在传播了。原来的文章不贴代码了 昨天晚上看到了一个人写的自动关注的强推的代码。然后我就知道了这个漏洞(可能也是博客园为了大家的方便)可以深入利用了。我们可以在博客园允许脚本的基础上搞出更牛B的。自动传播和关注的功能。是不是有病毒的性质了?好象老早以前就有人这样在一个sns上这样搞过了。刚开始我考虑的自动写随笔的形质。但是发现写随笔的话会导致一个问题 随笔的页面会弹出一个警告框你是否要离开?这样的话你就没有办法做到完全隐藏.
阅读全文
posted @
2011-09-14 13:22
lovebanyi
阅读(369)
推荐(0)
asp.net使用httpModule来实现一个反向代理
摘要:在网络上找到了一个http://www.codeproject.com/KB/IP/reverseproxy.aspx使用httpHandel来实现反向代理的,原来以为他的配置有点复杂,哪么一些虚拟主机方面就没有办法去进行这种配置也就无法使用了。就想如果把它改成HttpModule的方式,这样在虚拟主机上面也可以用。然后就开始搞了。Module写好了。VS2010哪边测试一下一切都正常。试着加到IIS7哪边集成模式一下子就有错了配置错误锁定冲突 解决的方法是需要把C:\Windows\System32\inetsrv\config下面的applicationHost.config 中的 <
阅读全文
posted @
2011-08-23 16:54
lovebanyi
阅读(3283)
推荐(2)
**Error 1 The type 'System.Web.Compilation.WCFBuildProvider' is ambiguous: it could come from assembly 'C:\Windows\Micro
摘要:**Error 1 The type 'System.Web.Compilation.WCFBuildProvider' is ambiguous: it could come from assembly 'C:\Windows\Microsoft.Net\assembly\GAC_MSIL\System.Web.Extensions\v4.0_4.0.0.0__31bf3856ad364e35\System.Web.Extensions.dll' or from assembly 'C:\Windows\assembly\GAC_MSIL\System
阅读全文
posted @
2011-08-16 15:43
lovebanyi
阅读(2040)
推荐(0)
Google 的统计或将导致 IE7已终止操作
摘要:<scripttype="text/javascript">vargaJsHost=(("https:"==document.location.protocol)?"https://ssl/.":"http://www/.");document.write(unescape("%3Cscriptsrc='"+gaJsHost+"google-analytics.com/ga.js'type='text/javascript'%3E%3C/sc
阅读全文
posted @
2011-06-28 14:39
lovebanyi
阅读(428)
推荐(0)
205615872 能用来干么?
摘要:今天有一个同事给我出一个考题它说小五11:29:57 不怕 小五 11:32:30 已知一个整形数组 int [] arr = new int[] { 1, 3, 9} ; 小五 11:32:50 这个数组内容,我们可以自己指定 小五 11:33:04 但是有个条件,数组的元素都是唯一的 小五 11:33:24 这是第一个约束条件:数组元素都是唯一。 小五 11:34:02 接着我们任意取出数组元素,比如取出1+3 然后我们知道数组元素是唯一的话也可能会出现不同的解。 我就问要满足 哪种分解。 找出最多项的分解。或者最少项后面他可能就觉得不太对劲就给我这个网站http://sh.diyifan
阅读全文
posted @
2011-05-22 13:20
lovebanyi
阅读(241)
推荐(0)
查找默认的一个实体如果没有就找第一个的写法
摘要:今天又看到了自己的项目有一段代码感觉不太好。需求大概是这样的,有一表,里面有好多的记录,然后我们要求把表示默认的记录找出来,如果没有默认的记录的话就取第一条(或者承便一条)然后他的写法是全部把数据库的数据取出来,判断 是不是有默认的。 没有的话取第一条。我想可以改造成另一种形式,跟据默认字段进行排序,然后找到第一条。下面就是我们的模拟代码 [代码]
阅读全文
posted @
2010-11-05 18:13
lovebanyi
阅读(361)
推荐(1)
ExternalException (0x80004005) A generic error occurred in GDI+
摘要:有时候我们希望保存一个图像质量是高质量的。可是却出现了ExternalException (0x80004005) A generic error occurred in GDI+下面是代码 使用AForge.net进行图片颜色替换string filePath = Server.MapPath("~/...");//你的图片地址 Bitmap bmp = new Bitmap(filePat...
阅读全文
posted @
2010-05-19 12:03
lovebanyi
阅读(2005)
推荐(2)
DirectSmtpClient 邮件直接发送 (跳过邮件中转服务器)
摘要:大部分人都知道发送邮件可以用 SmtpClient 连到中转服务器上来发送邮件。
哪我们能知道邮件到底有没有发送成功呢。 也许有人会建议说搞一个 POP3 来收邮件, ok这是思路之一。
但是有一个问题是你在用这个邮件发送的时候你常常直接提示别人说邮件已经发送成功,这似乎不是很好。
阅读全文
posted @
2009-08-06 09:59
lovebanyi
阅读(1289)
推荐(0)
EnumHelp
摘要:[代码][代码]显示出来的东西可以放在DescriptionAttribute 改写取得descriptionAttribute 可以用来支持多语言lovebanyi.cnblogs.com
阅读全文
posted @
2009-05-27 14:29
lovebanyi
阅读(414)
推荐(0)
The mapping of interface member IDisplayOrder.ID is not supported.
摘要:Country 是Linq to sql 的一个实体类如果我们按这个代码运行的话就会得到The mapping of interface member IDisplayOrder.ID is not supported.注意看Exchange的代码一个方法是先where 后FirstOrDefault 这个方法可以使用。而如果直接用FirstOrDefault 的话就会有错了[代码][代码][代码...
阅读全文
posted @
2009-05-20 14:59
lovebanyi
阅读(241)
推荐(0)
搜狗 输入法与 RadUpload 控件冲突(IE7)
摘要:因为input file自定义样式 的问题 RadUpload 控件应该是用了一种 确保点击时能点中透明上传框的按钮控件 的方式./Files/lovebanyi/Upload.rar结果有的机子 就出现问题了.当你鼠标移过去点击的时候.搜狗输入法闪一下.完了. 点不到了.
阅读全文
posted @
2008-12-01 16:43
lovebanyi
阅读(357)
推荐(0)
How to specify a value to password , PasswordBox Control
摘要:How to save textbox viewstate that modetype is password, Show password <asp:TextBox runat="server" ID="txtPassword" TextMode="Password" Value='<%#Eval("Password") %>'></asp:TextBox>O...
阅读全文
posted @
2008-10-29 15:13
lovebanyi
阅读(427)
推荐(0)
OnClientClick return confirm() in ajax environment , event lose
摘要:Confirm function on button. We are use OnClientClick="return confirm('Are you sure')" often. but that is no correct under Ajax. because the real code is Generate return confirm('Are you sure'); __do...
阅读全文
posted @
2008-10-21 18:11
lovebanyi
阅读(535)
推荐(0)