-
ASP网站漏洞解析及入侵防范(2)
7、防范远程注入攻击 这类攻击在以前应该是比较常见的攻击方式,比如POST攻击,攻击者可以随便的改变要提交的数据值已达到攻击目的.又如:COOKIES 的伪造,这一点更值得引起程序编写者或站长的注意,不要使用COOKIES来做为用户验证的方式,否则你和把钥匙留给贼是同一个道理. 比如: If trim(Request. cookies ("unam
应用 2007-06-12
-
针对ASP类网站的Win 2003硬盘安全设置
C:分区部分: c: administrators 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取权限 c:inetpubmailroot administrators 全部 system 全部 service 全部 c:inetpubftproot everyone 只读和运行 c:windows administrators 全部 Creator owner 不是继承的 只有子文件夹及文件 完全 Power Users 修改,
应用 2007-06-11
-
哈德电气借ASP协同办公走上信息快道
目前大型电气开关企业信息化程度不断地提高,在竞争中更具优势,而众多中小电气开关企业因自身规模小、资金不足,对信息化成本高度敏感,步履缓慢。而哈德电气信息化经验或许可以给我们点参考。
评论 2007-06-05
-
Asp.net 2.0控件开发相关调试(JavaScript调试和自定义控件设计时调试
本文介绍了JavaScript调试和自定义控件设计时调试
技术 2007-05-28
-
ASP 从入门到精通互动视频教程
网络网时代变化的太快了,传统的多媒体视频教程只是播放一段录像给学生看,这已经不能迎合时代了。
应用 2007-05-22
-
提高ASP.NET应用程序性能的几招方法
1, 不参与POSTBACK机制的控件,不要用服务器控件,尽量用静态HTML标记 2, 编译时使用RELEASE配置 3, 正式投入应用时,记着将DEBUG设为FALSE 4, SMARTNAVIGATE记着设为TRUE,它可以让浏览者感觉到你性能的提高 5 , 如果不是必须保持更新的页面,请记住加入%@ OutputCache Duration="60" VaryByParam="*" %声明,它可以大幅
技术 2007-04-26
-
ASP.NET应用程序性能优化
本质上说,性能优化的工作应该是多方面的,要做到“点面结合、由表及里”。比如:从代价的角度来考虑,应尽量做到改动量小,易实施;从用户角度看,应做到快速响应或快速提示;从软件结构的角度看,又要兼顾到系统结构的合理性和可扩展性。由此不难发现,在尝试一些改进方法时往往很难做到面面俱到。
技术 2007-04-25
-
ASP.NET2.0数据库入门之SqlDataSource控件
当使用SqlDataSource控件选择数据时,可以从两个属性:ConnectionString和SelectCommand开始
技术 2007-04-12
-
技巧/诀窍:在ASP.NET中重写URL
为什么URL映射和重写很重要?下面是开发人员想要对URL有更大的灵活性的最常见的场景: 1) 处理这样的情形:你要更改你的web应用中网页的结构,但你同时也要确保在你移动网页后,那些被人收藏的老URL不会成为死链接。重写URL允许你透明地将请求转交到新的网页地址而不出错。 2) 在象Google,Yahoo 和 Live 这样的搜索引擎中
技术 2007-03-14
-
ASP.NET创始人Scott Guthrie近期作客VSM接受访谈
SG:我们认为在设计模型之间为所有应用程序管理类型尽量保持同样多的类似是十分重要的,但是我们确信为每个应用程序模型尽量提供体验也是十分重要的。
技术 2007-02-11