使用Global.asax的Application_BeginRequest事件过滤客户端XSS恶意脚本提交
摘要:XSS攻击全称跨站脚本攻击(Cross Site Scripting),是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码(如HTML代码和客户端脚本)植入到提供给其它用户使用的页面中。要预防XSS攻击,就必须在处理客户端请求之前判断用户的输入是否合法,如果不合法就要拦截。在ASP.N
阅读全文
VS2017安装步骤详解
摘要:原文地址:https://www.ithome.com/html/win10/297093.htm 微软最近发布了正式版Visual Studio 2017并公开了其下载方式,不过由于VS2017采用了新的模块化安装方案,所以微软官方并未提供ISO镜像,但是官方提供了如何进行离线下载的方案给需要进行
阅读全文
LINQ之let关键字
摘要:let子句用于在LINQ表达式中存储子表达式的计算结果。let子句创建一个范围变量来存储结果,变量被创建后,不能修改或把其他表达式的结果重新赋值给它。此范围变量可以再后续的LINQ子句中使用。 实例1 运行结果:0 5 10 15 20 25 30 35 40 45 实例2 运行结果: 实例3 运行
阅读全文
.Net下几种ORM框架的对比
摘要:1、Entity Framework(重量级)2、NHibernate(重量级)3、Dapper(轻量级)4、PetaPoco(轻量级)5、MyBatis.Net (介于EF和Dapper之间) 对比:操作的难易程度、执行效率、跨数据库 应用程序的组成必须有数据库开发人员的职责:编写业务和功能性代码
阅读全文