Asp.net ViewState 反编码器!:(
续上篇笔记:
ViewState decoder :
还找到一个在线版本:
http://www.wilsondotnet.com/Demos/ViewState.aspx
posted on 2004-05-17 17:58:00 by aspdian 评论(9) 阅读(5400)
随笔 - 44, 评论 - 378, 引用 - 84 |
||||
Asp.net ViewState 反编码器!:(续上篇笔记: ViewState decoder :
还找到一个在线版本: http://www.wilsondotnet.com/Demos/ViewState.aspx
posted on 2004-05-17 17:58:00 by aspdian 评论(9) 阅读(5400) ASP.Net ViewState 安全吗?最近在看到一个朋友使用工具能从ASP.Net 页面中 的 __VIEWSTATE 字段中取得页面中所有控件与控件中的数据。虽然还没有听说过因为ViewState 产生什么漏洞,但感觉不太有信心(给MS 的补丁吓着了)。 当然了,想要对它进行一个有效的防御。在默认方式下,ASP.NET 是使用 SHA1 算法对 ViewState 的 hashcode 进行编码的。在 machine.config 文件中的<machineKey> 段可以设定你所用的编码规则。 如:<machineKey validation="MD5" /> 使用MD5 编码规则 还有一个特别的问题:在两台或者两台以上的服务器上共享 ViewState. 也就是生成ViewState 与读取它的不是同一台服务器。那就不得不使用 machineKey 中的validationKey 字段。并且在服务器间要使用相同的Key 。 如:<machineKey validation="SHA1" validationKey="
posted on 2004-05-17 08:24:00 by aspdian 评论(26) 阅读(9551) My passport 续谈续上次浅谈了一下passport 的实现。在自己的项目中也进行了运用。 就对于开发中发现的问题进行一下说明。 想达到的目的: 主要流程: 主要的类: MYPassportAuthentication -- 提供为操作身份验证票提供帮助器实用工具的静态方法 有了上面几个类的设计,就可以进行开发了。 当一个应用程序需要登录时,转向MYPassport 的地址是 : http://mypassport.net/login.aspx?appId=11&ru=http://myapplication.com/somepage.aspx 当完成登录:返回应用程序,地址为: http://myapplication.com/somepage.aspx?ticket=%%^^&&(
一,MYPassportAuthentication 类 这些都是公共的方法,没有什么好说的。 二,MYPassportAuthenticationModule : IHttpModule public event MYPassportAuthenticationEventHandler Authenticate; public void Init(HttpApplication context) web.config 四,MYPassportAuthenticationTicket 五,MYPassportConfiguration 类 六,MYPassportConfigurationHandler 类 public virtual object Create(Object parent, Object context, XmlNode node) try } web.Config 文件: <Passport> 七,MYPassportIdentity 类 // 对用户进行验证 string [] roles = null; 这样就基本完成了一个passport 系统的的创建,当然只有这些是远远不够的。还有MYpassport 主站的建设工作,应用程序的注册等。
posted on 2004-04-26 21:47:00 by aspdian 评论(18) 阅读(5585) Forum 2.0 latest 的安装今天看到mmkk 的回复,就试着安装了一下 这个 AspForum 2.0 . 第一步: 安装数据库: 在自己的Sql Server 里创建一个库: AspForumDB Create Database AspForumDB 然后运行几个 .Sql 脚本文件.(请注意顺序) 文件都在: (forums_latest_source\ASP.NET Forums\Data Providers\SqlDataProvider\sql) 中
第二步 创建 Forum 2.0 工程(你的机器上一定要IIS, VS 2003)
第三步 修改Web.config 文件
第四步 处理一些BUG
第五步 添加管理员
因为只是安装了一下,功能基本上都可以使用了. 有什么问题以后再补充吧. posted on 2004-03-23 15:59:00 by aspdian 评论(49) 阅读(7281) File Download 问题解决!我们在编写一些文档管理的项目时一定会有这样的问题。想控制客户下载的文件和下载次数,以及下载的时段。 比较好的方法是:使用ActiveX 控件就象 http://www.gotdotnet.com 中的代码共享。 通常我们不会选择怎么复杂的方案。 我的解决方案是: 在系统的 非Web 目录中存放文件,文件名已经经过了编码(主要是安全的考虑),当然我们也可以对文件内容进行加密。把真实的文件名放在数据库中(这样比把文件放在数据库上,如果客户有一个1G的文件,那你只有哭了 )。 用户下载的链接如下: http://www.test.org/filedownload.aspx?e6feeccd90a9463d93b9dc231115bbb9 (是不是很象MS 的下载中心) 代码: private void Page_Load(object sender, System.EventArgs e) FileGuid = Page.Request.Url.Query.Substring (1); // fileGuid= e6feeccd90a9463d93b9dc231115bbb9 // Globals.fileLibDir 就是那个我们存放文件的目录 return; // 真实的文件名 Page.Response.ContentType="APPLICATION/OCTET-STREAM";
posted on 2004-03-22 10:52:00 by aspdian 评论(20) 阅读(6235) Forum 2.0 latest source Code !今天收到了 Forum 2.0 Latest Source Code ,不知道是不是最终版本了. 是 2004 年3月19 日打包的. 记得 Forum 1.0 beta 1 发布的时候我还在学校, 可以说Asp.net Forum 是我学习 ASP.Net 的启蒙教程. 甚至自己还学着他的代码,写了一个小Forum. 这个版本的ASP.Net Forum 2.0 的代码我还没有看,但我想一定会有所收获的。 因为我的项目在紧张的进行中,所以也就很少有精力来写技术文章。 Forum 2.0 latest source Code DownLoad ! 3915KB
posted on 2004-03-21 10:18:00 by aspdian 评论(18) 阅读(6683) ASP.NET Resource Kit Released. Download IT!The ASP.NET Resource Kit is an essential resource for any web developer whether you're already using ASP.NET today, or looking to learn ASP.NET.
posted on 2004-02-27 16:59:00 by aspdian 评论(4) 阅读(2657) 谈谈网站的 Passport 实现.看了思归的文章,感觉很有挑战性.就以Demo 的形式做了一个简单的实现. 自己来写一个Passport 服务器. 第一个问题: 用户的信息的处理.Passport 服务器来处理这些信息,当然了只会是一些简单的用户信息. 比如说性别,电话等 第二个问题: Passport 服务器与 应用程序之间的数据交换. 看了 MS 的Passport SDK ,发现远没有我们想象的简单.MS 使用了COM 与 Passport 服务进行数据交流, 我们在短时间内也不太可能编写一个 COM 组件来处理. 当然想到了WEB 程序常用的cookie ,因为在DotNet 中的(From 验证模式)中也使用了cookie , 可是因为域的问题.在两个不在同一台机器上的程序是无法共享cookie 的(我没有找到过好的方法).所以我想到了 查询字符串. 第三个问题: Ticket 的生成.当Passport 生成验证 Ticket 后,把Ticket 信息回发(使用“查询字符串“ 第四个问题: 自己来实现一个PassportIdentity ,把功能进行一个封装.实现其中的 LogoTag2 方法.来生成一个登录链接. 最后一个问题: 就是不断完善了,不过有系统还有一个点问题,明眼人一看就知道了,返回链接参数的保持问题.
不知道,有没有更好的方法. 大家一起来讨论一下. posted on 2004-02-27 08:52:00 by aspdian 评论(18) 阅读(4283) ASP.net Application 中使用域用户登录现在做的一个程序中要求ASP.net 程序可以使用已经存在的域用户来登录(而且为了与其它程序界面一致一定要使用 Forms 登录),查找了一些相关的资料发现还是可以实现的。 主要还是依靠
其它方面的使用与普通的forms 程序没有太大的区别,也许还有更好的方法。 posted on 2003-12-01 15:37:00 by aspdian 评论(10) 阅读(5195) ASP.NET Forums V2.0 beta 今天收到一个朋友发给我的邮件,附件是www.asp.net 网站上所使用的那个开发源代码的论坛系统。不同的是它是 2.0 版本,正在开发中。是一个 beta 版本(源代码版本)。大家也可以下载下来看看,有很多的改进。它也使用了FreeTextBox 控件。:)
posted on 2003-11-28 08:44:00 by aspdian 评论(3) 阅读(2013) Code Tools (FxCop and Reflector )FxCop 1.23 FxCop is a code analysis tool that checks .NET managed code assemblies for conformance to the Microsoft .NET Framework Design Guidelines. It uses reflection, MSIL parsing, and callgraph analysis to inspect assemblies for more than 200 defects in the following areas: naming conventions, library design, localization, security, and performance . FxCop includes both GUI and command line versions of the tool, as well as an SDK to create your own rules.
Reflector for .NET Reflector is a class browser, decompiler and XML documentation browser for .NET components (assemblies). It features assembly and namespace views, type and member search, reference search, IL disassembler, C# decompiler, VB decompiler, C# XML documentation viewer, MSDN help viewer, dependency trees, supertype/subtype hierarchies and resource viewers. Function prototypes are displayed in C# and VB syntax.
posted on 2003-10-29 08:41:00 by aspdian 评论(2) 阅读(2093) 如何提高 ASP.Net 应用程序的性能最近在开发一个专业的网站,在工作完成后对性能进行了一些测试与分析。发现很多值得我们注意的地方。系统有三层:Control (UI ) 、DataProvider (Data) 、Components (Base) 后台使用MS Sql Server 2000 ,数据层通过 存储过程来完成所有的数据操作。并编写了一个IDataProvider 接口来定义所有的操作。UI 层只是通过调用IDataProvider 来实现所有的功能。 一开始我们使用的方法:
这样就有了一个问题,当一个页面包含大量控件时,会产生很多的SqlDataProvider 对象,而SqlDataProvider 运行库到项目后期已经非常庞大(已经达到250K左右)。这样在.NET 中已经算80K以上的大对象了。大量创建大对象会非常严重地影响性能。 那就没有好的方法来解决一下吗?其实,我们不需要创建怎么多对象的。只要有一个SqlDataProvider 对象在内存中就可以了。这样我们想到了 ASP.NET 中的 System.Web.Caching.Cache 类,我们对代码进行了修改。添加了一个类。
通过改造,系统性能得到很大的提高。但系统还有几个可以进行性能优化的地方。如:常用数据的缓冲,分页数据存储过程等。 posted on 2003-10-29 08:39:00 by aspdian 评论(11) 阅读(4527) Using log4net很多开发者都想要一个非常强大的程序日志管理库,能够了解用户对应用程序的使用情况。当程序出现问题时,可以通过分析日志来了解问题之所在。过去我们总是用一种很简单的方式来处理日志,即:使用一个日志文件,当程序有问题时就要求用户提供这个文件。但常常日志文件不是没有,就是已经被删除。 Log4net 是著名的 log4j for Java 项目的一部分。它是由 www.neoworks.com 的一个团队开发出来,支持多种方式的日志。如 ADO (MS Sql Server 等),File (文件), Console (控制台),EventLog (系统日志),SMTP(邮件方式)... 而且支持所有的.Net 平台:
如果你要了解更详细的信息: posted on 2003-10-24 17:30:00 by aspdian 评论(6) 阅读(9045) |
||||
|
Powered by: Joycode.MVC引擎 0.5.2.0 Copyright © 点缀's Blog |
||||