摘要:1:数据库表字段check约束(最本)2:数据库对应权限最低3:代码sql参数传4:文本框验证(js/服务器控件非法过滤)5:存储分页 参数非法过滤6:页面传参非法过滤7:Global.asax非法过滤8:使用LINQ解除SQL注入安全问题? http://kb.cnblogs.com/page/42667/?page=29:限制错误信息的输出(因错误显示数据库信息)最好弄个customError...
阅读全文
摘要:Asp.net动态生成html页面(转) 此功能适用于后台数据库功能不强的web站点,即大部分文本不是存放在数据库的记录中,而是放在html文件或者xml文件中,仅仅把索引放到数据库中,如文章标题、类别、查询关键字等。这样适合于后台没有诸如MS Sql Server这样的数据库支持的Web站点。 适用于新闻发布系统,比如sina、163等都是采用动态生成html页面的。 适用于需动态定制页面...
阅读全文
摘要:-- 在网上查找了不少的资料,可以说大同小异,概念性的东西网上一搜一堆,今天把反射的东西整理了一下,供大家使用,我保证我这里是最全面的东西,当然也是基础的东西,在学好了这一切的基础上,大家可以学习反射的具体插件等应用,老鸟就不用看了。//首先我们建立一个类库,将它生成为HelloWorld.dll,using System;using System.Collections.Generic;usi...
阅读全文
摘要:using System; using System.Collections.Generic; using System.Text; using System.Text.RegularExpressions; /// <summary> /// 对字符串进行检查和替换其中的特殊字符 /// </summary> /// <param name="strHtml...
阅读全文
摘要:1. 打开新的窗口并传送参数: 传送参数:response.write("<script>window.open('*.aspx?id="+this.DropDownList1.SelectIndex+"&id1="+...+"')</script>") 接收参数:string a = Request.QueryString("id");string b = Req...
阅读全文
摘要:kk.Attributes.Add("class", className);
阅读全文
摘要:<asp:PlaceHolder ID="ph" runat="server"></asp:PlaceHolder> string sql= "select Id,Name from Class where ParentId=0"; DataSet ds = help.Query(sql); if (ds != null) { DataTable dt = ds.Table...
阅读全文
摘要:<asp:image imageurl='<%# "~/"+Eval("ImageUrl") %>'<img src='<%# "../"+Eval("ImageUrl") %>' Width="156px" Height="91px"/>
阅读全文
摘要:protected void btnImportData_Click(object sender, EventArgs e) { BTN_Query_Click(sender, e); BindStoreUserListImport(ViewState["sWhere"].ToString()); setHiddenFiled(GridView1, false); setFiledFormat(G...
阅读全文
摘要:Posted on 2007-01-18 12:53 东人EP 阅读(383) 评论(0) 编辑收藏 引用 所属分类: Design Pattern -- 追MM与设计模式的有趣见解 创建型模式 1、FACTORY —追MM少不了请吃饭了,麦当劳的鸡翅和肯德基的鸡翅都是MM爱吃的东西,虽然口味有所不同,但不管你带MM去麦当劳或肯德基,只管向...
阅读全文
摘要:Posted on 2007-01-18 12:45 东人EP 阅读(1019) 评论(1) 编辑收藏 引用 所属分类: .NET -- 经典的三层设计 三层的划分:目的:高内聚,低耦合,为更好的实现分布式开发和维护。 用户界面层: 页面,用户控件,图片,样式表 业务逻辑层:业务接口( BusinessInterface ),...
阅读全文
摘要:1:GridView 首页 前页 后页 尾页 第 页/共 页 ...
阅读全文
摘要:array,vertor,arraylist,hashable,hashmap等几个易混淆的概念 2006-10-10 15:24 小弟总结的数组等几个易混淆的概念,大部分结论搜索于网上,请大家来指正,补充:Array可以存放Object和基本数据类型,但创建时必须指定数组的大小,并不能再改变, //Array可以存放任意类型的数据Vertor是放的Object。Vertor一维,Has...
阅读全文
摘要:.NET(C#) Hashtable Dictionary 探索 2008-11-18 21:36 先看下面的代码 using System;using System.Collections;namespace NoSortHashtable{ /// /// Summary description for Class1. /// class Class1 ...
阅读全文
摘要:概述这篇文章解释如何使用最简单的方法把Array转换成ArrayList和相反的转换。 使用的.NET类System.Collections.ArrayList 介绍操作数组是应用开发中最普通的任务之一。有时你需要使用一组对象来获得操作对象的属性的能力,并且有时你为了更大的灵活性而使用ArrayList。在这两种方式之间进行抉择是非常痛苦的事情。这篇文章教你如何更好的去解决这个问题。 笨方法几乎所...
阅读全文
摘要:Yahoo!网站性能最佳体验的34条黄金守则 转载自:http://www.dudo.org/article.asp?id=214 英文地址:http://developer.yahoo.com/performance/rules.html中文地址:http://www.dudo.org/article.asp?id=214 Yahoo!的Exceptional Performanc...
阅读全文
摘要:《基于.NET平台的分层架构实战》系列文章索引 为方便各位阅读这个文章系列,特建立此索引贴。 基于.NET平台的分层架构实战(一)——综述(已发布)
基于.NET平台的分层架构实战(二)——需求分析与数据库设计(已发布)
基于.NET平台的分层架构实战(三)——架构概要设计(已发布)
基于.NET平台的分层架构实战(四)——实体类的设计与实现(已发布)
基于.NET平台的分层架构实战(五)——...
阅读全文
摘要:当初学 C# 时是找个人大概问了一下数据类型和分支语句就开始做项目了。这两天又全面的看了一下相关的基础知识(学而时习之嘛),总结了25个问题: 1.静态成员和非静态成员的区别?
2.const 和 static readonly 区别?
3.extern 是什么意思?
4.abstract 是什么意思?
5.internal 修饰符起什么作用?
6.sealed 修饰符是干什么的?
7.ove...
阅读全文
摘要:图解.Net框架系列(索引贴) (声明:本系列已完成,故索引帖重发) 众所周知,DotNet框架是非常庞大的,光项目创建时的种类就有WPF,WCF,WF这三种最新的技术,还有以前的Web,WinForm,Service,Mobile等等. 这么复杂和庞大的框架,用文字来描述是远远不够的,所以我准备写一系列图文并茂的文章,把我所知道的所有Net框架中的东西全部串联起...
阅读全文
摘要:Posted on 2007-09-22 20:34 停留的风 阅读(94) 评论(0) 编辑 收藏 网摘 所属分类: 面试题目 --> 1. 简述 private、 protected、 public、 internal 修饰符的访问权限。 答 . private : 私有成员, 在类的内部才可以访问。 protected : 保护成员,该类内部和继承类中可以访问。 ...
阅读全文