草庐IT

ASP.NET MVC - 安全

全部标签

.net - 在 Asp.net MVC 中从 ActionMethod 返回 XML 的首选方法是什么?

我正在显示异步加载数据的图表,因为搜索是获取数据的工作量很大。数据必须以XML形式返回,以使图表库满意。我的ActionMethods返回类型设置为文本/xml的ContentResult。我使用LinqtoXML构建我的Xml并调用ToString。这工作正常,但测试起来并不理想。我有另一个实现此目的的想法,即返回一个使用XSLTView引擎构建我的XML的View。我很好奇,我总是尝试以“正确的方式”做事。那么你们是如何处理这种情况的呢?您是实现不同的ViewEngine(如xslt)来构建您的XML,还是在您的Controller(或为您的Controller提供服务的服务)内构

xml - 如何确保我的网站相当安全,不会被黑客入侵?

我的家族企业有一个网站。我只有几页和一些产品目录。不会有任何在线交易或付款。只是一些html页面、javascript文件和存储在xml文件中的产品目录。我想知道如何确保我的网站相当安全,不会被黑客入侵?我能做些什么,至少实现某种程度的安全性,例如,我能做些什么来确保我的xml文件不被更改或被他人访问? 最佳答案 至少,阅读OWASP前10名。即使您不提供不安全的内容,您仍然希望防止跨站点脚本、SQL注入(inject)等。OWASP站点是安全网站开发的几乎无与伦比的资源。https://www.owasp.org/index.ph

asp.net - 如何通过 SQL 查询创建 XML 文件?

我有一个Select查询,它从表中选择前10个值Createproc[dbo].[SP_Select_Top10]asselectDISTINCTtop(10)Score,FBidfromFB_PlayerORDERBYScoreDESC我需要的是将此查询的结果保存在xml文件中。我使用ASP.NET创建这个文件,我该怎么做? 最佳答案 像这样创建存储过程-使用FORXMLPATH(),ROOT()语法让SQLServer为您生成适当的XML:CREATEPROCEDUREdbo.procGetPlayerScoreASBEGINS

java - HtmlCleaner 线程安全吗?

我在他们的网站上找不到答案。你知道如果HtmlCleaner线程安全吗?我有多个线程需要使用它,但我不知道我是否可以安全地重用HtmlCleaner对象的实例。你用过吗?有什么想法吗? 最佳答案 现在HTMLCleaner是线程安全的,看例子http://htmlcleaner.sourceforge.net/javause.php 关于java-HtmlCleaner线程安全吗?,我们在StackOverflow上找到一个类似的问题: https://sta

xml - 如何使用 ActionScript 3 安全地编码 XML?

我正在从用户那里获取数据并将其写入xml字符串,如下所示:varmyXml:XML={userEnteredText}在用户使用特殊字符(如“&”等)变得可爱之前,这很好而且花花公子。非法字符也是一个问题,如0x19。是否有方法可以清理我的xml并对特殊字符进行编码,还是我必须自己动手? 最佳答案 简单地将字符串转换为文本节点就可以了vars:String="testtest";varx:XML=;x.appendChild(s);trace(x.toXMLString());//outputs"test<ie>test

c# - 如何 : Dynamically Creating the XML file content and sending as a text file in asp.net c#

您好,我正在开发一个asp.net网页,该网页首先允许用户在指示的文本字段中输入所需的值,然后根据用户提供的数据生成一个新的文本文件。我想让用户在单击“获取文件”按钮时收到一个“Result.xml”文件。我已经搜索了该信息,我知道它一定有一个简单的解决方案,但现在我运气不好(我一定是累了)。我尝试了以下代码,但没有成功:DataSetds=newDataSet();ds.Tables.Add("TEST");ds.writexml("test.xml");Response.TransmitFile("test.xml");但是程序说找不到任何文件。我也不想将物理文件“写入”服务器,我

asp.net - 如何检查 XML 文件中属性的唯一性

如果我有一个XML文件,并且我想检查每个元素的属性id的唯一性,如下面的文档:我想检查id属性是否唯一。 最佳答案 假设您不能将它添加到架构中,您可以为此使用LINQtoXML:varallIds=doc.Descendants().Select(x=>x.Attribute("id")).Where(x=>x!=null).Select(x=>x.Value).ToList();varallDistinct=allIds.Count==allIds.Distinct().Count();

xml - ASP.NET 网络 API : XMLFormatter thinks he can write Json-objects

我有这样的方法:publicJObjectGet(intid){returnnewJObject(newJProperty("Test","Test"));}如果我请求JSON,它工作正常,但如果我请求XML,我会从WebAPI框架获得HTTP-Errorcode500(无一异常(exception))。XMLformatter似乎认为他可以编写json。我可以用它来测试:booltest=GlobalConfiguration.Configuration.Formatters.XmlFormatter.CanWriteType(typeof(JArray));booltest2=Gl

xml - 经典 ASP .loadXML(XMLstring) 读出空白?

我正在使用经典的ASP来解析从eBayapi发送的SOAPXML通知。我正在向自己发布来自api文档的测试示例SOAP消息。我能够接收XML数据字符串。当我将数据转换为字符串并将xmlString输出到文本文件时,接收到的XML就在那里。当我将XML(xmlString)加载到DOMDocument对象并尝试输出它时,我得到的只是3个空行。我试图遍历元素并解析它们,但它在DOM对象内部似乎是空白的,因为我在查找节点的行中收到ObjectRequired错误。这是我的代码,以及我正在发布的XML消息(使用Postmaster应用程序),将不胜感激!0ThenDimlngBytesCoun

sql-server - ASP Classic SQL Server 以 XML 格式从数据库返回结果

我正在尝试从ASP中的查询返回结果,当我使用Response.writeRecordset(0)之类的东西时它可以工作,但它不能以xml格式工作。这是我的代码:DimconnDimRecordsetDimxmlDocSetconn=Server.CreateObject("ADODB.Connection")SetRecordset=Server.CreateObject("ADODB.Recordset")SQL="SELECT*FROMdbo.myTableforxmlauto;"conn.Open"Provider=SQLOLEDB;DataSource=myPC\SQLEXPR