随笔分类 -  ASP.NET MVC

摘要:在程序中安装System.Web.Optimization程序集 依赖关系如下图所示: 添加BundleConfiguration类 代码如下所示 注意必须使用对应的ScriptBundle和StyleBundle类,不能直接使用基类Bundle,否则启用该组件的压缩功能。 最后我们在Global文 阅读全文
posted @ 2016-05-08 19:30 陌上荼靡 阅读(574) 评论(0) 推荐(0)
摘要:首先下载MVC源代码,下载地址为:https://aspnetwebstack.codeplex.com/ 打开项目,卸载test文件夹下的所有项目和System.Web.WebPages.Administration这个项目,然后重新编译源代码,重新生成所有项目。 在项目中新建一个空的Web项目, 阅读全文
posted @ 2016-05-08 19:26 陌上荼靡 阅读(3461) 评论(2) 推荐(2)
摘要:over-posting简单的说就是指用户通过猜测等手段得知了后端数据Model的属性名称,在数据更新或添加的时候提交了本不应该允许用户更改的数据库字段,并且在服务器端因为没有进行防御而将恶意提交的数据写入了数据库。 对于这种漏洞的防御可以使用第6节所示的方式进行模型的更新,也可以使用Bind特性在 阅读全文
posted @ 2016-05-08 19:26 陌上荼靡 阅读(230) 评论(0) 推荐(0)
摘要:一、MVC的异常过滤器 1、自定义MVC异常过滤器 创建一个类,继承HandleErrorAttribute即可,如果不需要作为特性使用直接实现IExceptionFilter接口即可, 注意,该接口在<!--WizRtf2Html Charset=0 -->System.Web.Mvc 命名空间下 阅读全文
posted @ 2016-05-08 18:08 陌上荼靡 阅读(2899) 评论(0) 推荐(0)
摘要:需求: 在默认创建的Asp.Net MVC项目中(这里使用VS2013),需要手动返回一个401响应码给浏览器。我们的代码可能是下面这样子的。 1 public ActionResult UnauthorizedAccess() 2 { 3 return new HttpStatusCodeResu 阅读全文
posted @ 2016-01-07 16:00 陌上荼靡 阅读(4611) 评论(0) 推荐(0)