导航

2009年9月28日

摘要: ASP.Net提供了内置的登录验证,最为常用的就是Forms验证。讲解如何配置的文章非常多,这里就不再讲如何配置使用这个验证的方式了。下面讲讲其在安全性上存在的一些被忽视的问题。其实它本身没有问题,而使用的方式上会附带出来一些问题。本文将分三部分讲实际应用中将会遇到的安全性问题,并且加以研究,并尝试提出解决方案。一、简单的Forms被破解危机二、垂直划分站点的Forms被破解危机三、危机将带来什么... 阅读全文

posted @ 2009-09-28 19:52 风吟 阅读(170) 评论(0) 推荐(0)

摘要: 最近,要做一个登陆的页面,就想到了安全性方面的问题。记得曾经在邵志东老师讲的关于asp.net安全性方面的课程中,提到asp.net提供了4个身份验证程序:1.表单身份验证;2.Windows身份验证;3.Passport身份验证;4.默认身份验证。尤其讲了表单身份验证,想想,正好自己以前也不曾使用过这个验证方式,那就拿来练练手吧。 表单验证,可以根据用户和角色来限制用户访问。比如,我们有以一个后... 阅读全文

posted @ 2009-09-28 19:48 风吟 阅读(252) 评论(0) 推荐(0)

摘要: ——如何运用 Form 表单认证作者:寒羽枫(cityhunter172)序代码写 N 久了,总想写得别的。这不,上头说在整合两个项目,做成单一登录(Single Sign On),也有人称之为“单点登录”。查阅相关文档后,终于实现了,现在把它拿出来与大家一起分享。或许大家会问:“这与标题不符呀?”别急,在下笔之前,我脑子里想... 阅读全文

posted @ 2009-09-28 19:42 风吟 阅读(330) 评论(1) 推荐(1)

2008年9月24日

摘要: XMLHttpRequest对象是当今所有AJAX和Web 2.0应用程序的技术基础。尽管软件经销商和开源社团现在都在提供各种AJAX框架以进一步简化XMLHttpRequest对象的使用;但是,我们仍然很有必要理解这个对象的详细工作机制。  一、 引言  异步JavaScript与XML(AJAX)是一个专用术语,用于实现在客户端脚本与服务器之间的数据交互过程。这一技术的优点在于,它向开发者提供... 阅读全文

posted @ 2008-09-24 10:52 风吟 阅读(169) 评论(0) 推荐(0)

2008年9月20日

摘要: viewstate中用来保存当前页面中用到的一些控件的状态 还有页面的状态等信息 如:一个TextBox控件的Text文件内容 关掉的方式: 服务器控件-- 将EnableViewState属性设为false --对这个控件生效 页面 -- 在<%@ Page ... %>属性中加入EnableViewState="false" -- 禁用这个页面的ViewState We... 阅读全文

posted @ 2008-09-20 20:50 风吟 阅读(177) 评论(0) 推荐(0)

2008年9月18日

摘要: 示例A.重命名表下例将表customers重命名为custs。EXECsp_rename'customers','custs'B.重命名列下例将表customers中的列contacttitle重命名为title。EXECsp_rename'customers.[contacttitle]','title','COLUMN'注:已添加的列将无法删除 阅读全文

posted @ 2008-09-18 20:10 风吟 阅读(1086) 评论(0) 推荐(0)

2008年8月31日

摘要: .打开新的窗口并传送参数:传送参数:response.write("<script>window.open('*.aspx?id="+this.DropDownList1.SelectIndex+"&id1="+...+"')</script>")接收参数:stringa=Request.QueryString("id");stringb=Request.Query... 阅读全文

posted @ 2008-08-31 23:41 风吟 阅读(223) 评论(0) 推荐(0)

2008年7月26日

摘要: 电源是计算机的重要组成部件,它是计算机正常工作的基础。当今微机绝大多数配置ATX电源,它是AT电源发展而来,主变换电路和AT电源相似,并增加了一些辅助电路,除给主机提供稳定可靠的工作电源外,还可配合ATX主板实现软件开关主机的功能。ATX电源除经常发生和AT电源共有的故障外,还有一些特有的故障。下面简要介绍ATX电源的常见故障,仅供参考。 1.ATX电源的工作原理方框图ATX电源方框图如图1所示。... 阅读全文

posted @ 2008-07-26 19:53 风吟 阅读(4876) 评论(1) 推荐(0)

摘要: 一颗强劲的CPU可以带着我们在复杂的数码世界里飞速狂奔,一块最酷的显示卡会带着我们在绚丽的3D世界里领略那五光十色的震撼,一块最棒的声卡更能带领我们进入那美妙的音乐殿堂。相对于CPU,显示卡、声卡而言,电源可能是微不足道的,我们对它的了解也不是很多,可是我们必须知道,一个稳定工作的电源,是使我们计算机能够更好工作的前提。  计算机开关电源工作电压较高,通过的电流较大,又工作在有自感电动势的状态下,... 阅读全文

posted @ 2008-07-26 17:38 风吟 阅读(384) 评论(0) 推荐(0)

摘要: 网络中常用到的几个cmd命令及其命令墓δ埽旅婧痛蠹乙豢榉窒硐拢?字串4一、ping      它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主... 阅读全文

posted @ 2008-07-26 16:51 风吟 阅读(249) 评论(0) 推荐(1)