草庐IT

ASP.NET MVC - 安全

全部标签

asp.net - 从 ASP.Net Web 服务 json 输出中删除 "d"对象

我有一些javascript代码可以处理来自使用框架2.0构建的asp.netWeb服务的json输出。现在我需要支持从框架3.5Web服务返回的数据。我的javascript代码假定一个对象列表作为返回值,这在2.0中工作正常。然而在框架3.5中,列表被包装在一个“d”对象中。有什么办法可以删除“d”包装器并只返回列表吗?我更愿意在服务器端解决这个问题 最佳答案 您不能配置3.5+服务不返回.d。它也在那里很好,因为它可以防止当外部JSON实体是数组时存在的棘手的JSON劫持场景。ASP.NETAJAX的客户端代理会自动对您隐藏.

javascript - 在没有 JS 警报的情况下,在加载时更改 ASP.NET 中的光标不起作用

我想在我的asp.net应用程序中将光标更改为沙漏,让我的用户知道进程正在运行。我搜索了一个答案,并被建议使用JavaScript,如下所示:添加这段JavaScript:functionhourglass(){document.body.style.cursor="wait";}然后在我的页面加载事件代码中:btnImport.Attributes.Add("onclick","javascript:hourglass();");其中btnImport是他们点击的按钮。但是这不起作用。如果我向沙漏功能添加警报。它确实有效。有什么方法可以让它在没有警报的情况下工作吗?

asp.net - 我如何在 ASP.NET ie 中获取客户端详细信息。浏览器、分辨率和操作系统?

我需要获取浏览器的客户端统计信息(不是完整的长描述而是简称,通常是firefox、ie6、ie7、ie8、safari、chrome、opera和mozilla)。客户端分辨率和操作系统即。WindowsVista、Ubuntu....谢谢 最佳答案 您可以使用Request.Browser.Browser获取浏览器名称。Request.Browser类中还有更多可能感兴趣的内容:varbrowserName=Request.Browser.Browser;//WouldreturnIE,etcvarbrowserType=Requ

ASP.NET : What exactly is affected when Javascript is off?

我听说过有关ASP.NET和JavaScript的不同故事:它在关闭Javascript的情况下也能正常工作,只有某些部分不起作用,而根本没有任何效果。如果在客户端浏览器中关闭JavaScript,ASP.NET应用程序究竟会受到怎样的影响?哪些部分不起作用(如果有)?例如,RequiredFieldValidators是否仍然有效?上传控件呢?AJAXUpdatePanels和AsyncPostBack的?文件上传?页面代码隐藏是否仍然运行?原谅我的无知,我似乎找不到太多深入的问题。 最佳答案 客户端验证和Ajax将不起作用,包括

c# - 如何在 ASP.NET 中制作一个简单的是/否弹出窗口,将结果返回给我的 c#?

使用ASP.NET,我如何提示用户回答是/否问题并将结果返回到我的.ascx?到目前为止,我可以使用Javascript打开确认对话框,但无法返回值。但我不知道这是否是正确的方法。 最佳答案 您可以使用标准的JavaScriptconfirm()函数来显示弹出窗口并在Yes或No的情况下进行回发。例如:if(confirm('Question')){__doPostBack('','Yes_clicked');}else{__doPostBack('','No_clicked')}然后在服务器上的Page_Load()方法中执行:i

c# - asp.net 中的动态 Javascript

嗯。我面临的问题是我有自己的自定义控件,我执行查询、获取记录并根据数据动态地将html控件添加到页面。现在有添加一些动态javascript的问题我在文字控件的帮助下完成了这项工作。这就像一个魅力//);//fixwiringfor.NETajaxupdatepanel$(WireEvents_);//handlepageloadwiringfunctionWireEvents_(){}//]]>我从后面的代码中动态添加文字文本。但是,当将控件放在更新面板中时,回发不会更新脚本。编辑:Sys.Application.add_load使用更新面板重新连接必要的功能。问题是需要代替文字的脚

javascript - 执行以下操作是否 100% 安全?

执行以下操作是否100%安全?varuntrusted_input_from_3rd_party='alert("xss")';document.getElementsByTagName('body')[0].appendChild(document.createTextNode(untrusted_input_from_3rd_party));考虑到第三方可以输入任何东西(HTML、CSS等),如果我通过createTextNode传递然后添加到主场? 最佳答案 这是防止XSS的好方法。通过createTextNode进行的DOM

javascript - ASP.NET 潜在的危险请求 Javascript 正则表达式

什么是regularexpression当发布HTML或其他可能不安全的内容时,Microsoft的.NETFramework用于执行导致HttpRequestValidationException“从客户端检测到潜在危险的Request.Form值”的标准验证。我想将它的精确副本转换为JavaScript,以便用户可以及早收到警报。我当前的正则表达式(/(&#)|]+>/)很接近,但与.NET的不一样。我知道这对于不同的.NET版本可能有所不同,所以我特别想知道:.NET2的正则表达式.NET4的正则表达式 最佳答案 你可以使用一

javascript - 将 Javascript 数组传递给 ASP.NET MVC Controller

我有以下javascript类,我正试图将其传递给ASP.NETMVCControllervarpostParams={attributes:[{name:'',description:'',attributeType:'',value:''}]};postParams.attributes[0]=newObject();postParams.attributes[0].name="test";postParams.attributes[0].description="test";postParams.attributes[0].attributeType="test";postPar

javascript - javascript eval 真的有那么大的安全威胁吗?

这个问题在这里已经有了答案:WhyisusingtheJavaScriptevalfunctionabadidea?(25个答案)关闭9年前。假设没有可用于修改某人计算机的浏览器端安全漏洞,我不明白使用eval会如何导致任何真正的威胁。谁能解释一下这是怎么可能的。有人可以在用户的​​计算机上显示某些内容,但如果不进行重定向或接受下载,就不会造成真正的伤害。不会造成服务器端损坏,对吧?