Web站点防注入注意事项
摘要:1. 防止页面注入 a) 限制所有页面输入框的输入格式、输入类型、输入长度以及输入字符。例如:禁止输入“‘”, ”;”等特殊字符,并限制输入数字的长度,对于输出的内容进行HtmlEncode格式化输出; b) 页面程序需要过滤所有post或get请求中的参数信息中非法字符,对所有的QueryString信息过滤,对于每一个QueryString[“name”]都要加上AntiXss.HtmlEnc...
阅读全文
posted @
2011-05-18 11:30
一粒沙
阅读(517)
推荐(0)
YSlow使用指南_最新2.0使用指南中文版(转)
摘要:YSlow分析网页,并提出如何提高其性能的基础上一套规则,高性能的网页。我搜索一下”Yslow使用说明“,发现都是旧版本Yslow的使用介绍。于是翻译了一下yahoo官方关于新版Yslow的的使用帮助,希望给初次使用Yslow的朋友一些帮助。 注:英文不是很好,对着翻译软件翻译的,有不对的地方,大家指正。 安装 YSlow 先安装 Firebug https://addons.mozilla.or...
阅读全文
posted @
2010-09-01 11:54
一粒沙
阅读(289)
推荐(0)
启用IIS6的GZIP功能,提高网站打开速度
摘要:IIS6默认情况下没有开启GZIP功能,需要我们手动配置,但他又没提供图形化配置功能 所以呀,像我这样的技术人才,都没考虑过使用他,昨天突然看到这个想到,也许对我有用,但从网上找了找,都是一堆手工操作方法,非常麻烦呀,不过以前研究过IIS的配置文件:C:\WINDOWS\system32\inetsrv\MetaBase.xml,所以呀,我知道只要是IIS的功能就可以通过修改这个文件来完成,所以呢...
阅读全文
posted @
2010-09-01 11:50
一粒沙
阅读(293)
推荐(0)