草庐IT

ASP.NET MVC - 安全

全部标签

asp.net - 如何在 IIS6 上将请求传递到 URL 而无需扩展到 ASP.NET?

我希望在用户打开这种格式的URL时调用我的ASP.NETHTTP处理程序:http://mySite/getStuff?id="actualId"为了在IIS5.1上执行此操作,我必须打开IIS管理控制台和map.*extensionontoASP.NETISAPIhandler以便首先使用ASP.NET处理请求。原来IIS6控制台不会接受.*作为有效的扩展名。我知道有URL重写之类的东西,但我觉得对于这种简单的情况来说有点过分了。是否有一些更简单的方法可以将所有请求传递到没有ASP.NET扩展名的URL? 最佳答案 也许可以尝试使

asp.net - 在 iis 5 上托管 ASP.NET MVC 时找不到页面错误

我正在尝试在iis5上托管ASP.NETMVC。我尝试添加通配符映射。但不工作。我以前主持过这个,但现在我不记得我需要做哪些设置才能在iis5上主持它。请让我知道一些链接/给我一些可以解决这个问题的建议.. 最佳答案 在SO上尝试此线程:ASP.NETMVCandIIS5 关于asp.net-在iis5上托管ASP.NETMVC时找不到页面错误,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/ques

asp.net - 导出为 PDF 到本地文件夹

我有一个Asp.netC#Windows应用程序,我在其中调用了一个SSRS报告。我希望在我的页面中有一个名为“导出为pdf”的功能,并且以下pdf必须保存到本地文件夹中。是否可以通过编码或其他方式。 最佳答案 使用WkHtml或itextSharp在开源项目中获得更好的性能。 关于asp.net-导出为PDF到本地文件夹,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/10378

c# - 在将文件流式传输给用户时在 ASP.NET(通过服务器)中下载文件

我的ASP.NET网站当前将文件从远程服务器下载到本地驱动器,尽管当用户访问该站点时,他们必须等待服务器完成文件下载,然后他们才能从我的ASP下载文件。NET网站。是否可以从远程网站几乎流式传输下载-通过我的ASP.NET网站直接传输给用户(有点像代理)?我目前的代码如下:using(varclient=newWebClientEx()){client.DownloadFile(downloadURL,"outputfile.zip");}网络客户端类:publicclassWebClientEx:WebClient{publicCookieContainerCookieContain

python - 套接字发送超时 - 更改是否安全?

小问题缩短有没有危险或陷阱defaulttimeoutvalues从72秒到短至5秒?背景我在VB.NET中有一个客户端应用程序,在Python中有一个服务器,它们都在Windows7上运行并监视事件连接/在检测到断开的套接字时自行关闭。当客户端或服务器关闭时,所有逻辑都会起作用。如果从PC上拔下物理网络电缆,问题就会出现。在此事件之后,我的socket.send()超时并退出之前需要整整72秒。由于客户端是一个UI,您可以想象在意识到连接已断开之前等待一分钟是多么令人恼火。编辑1)在超时事件期间,客户端UI未被阻塞。失败模式是连接指示显示“已连接”达72秒,即使没有发送消息也是如此。

windows - 500 - 内部服务器错误 ASP.NET (IIS 7.5)

我现在正在将我的服务器转移到windowsazure。我创建了一个虚拟机(2008R2)并安装了IIS7.5。然后我转移了其中一个站点(DNN)并将其配置为使用它自己的apppool(4.0)并授予此应用程序池读取和写入的权限。我有两个域:一个是我在HOST文件中定义的内部域,另一个是公共(public)域(mydomain.com)。内部域工作正常但是我得到的外部域:500-Internalservererror.Thereisaproblemwiththeresourceyouarelookingfor,anditcannotbedisplayed. 最

asp.net - 可以写入只读文件夹

环境是Windows2008R2,ASP.NET4,IIS7。我有一个场景,用户向服务器提交一些设置,服务器根据设置生成一个文件(位图或SVG文件))并将文件保存到文件夹中。图像是通过写入位图生成的,SVG文件是使用File.WriteAllText生成的。然后将用户重定向到该文件。我没想到的是,服务器能够在我不授予文件夹写权限的情况下创建文件。我检查的事情:w3wp.exe在IISAppPool/MyUser下运行,正确的应用程序池标识IISAppPool/MyUser对该文件夹具有读取权限——如果我转到安全/高级/有效权限并检查MyUser对该文件夹的权限,我将获得列出文件夹/读取

【多线程基础】 线程安全及解决方案(看这一篇就够了)

🎉🎉🎉点进来你就是我的人了博主主页:🙈🙈🙈戳一戳,欢迎大佬指点!欢迎志同道合的朋友一起加油喔🦾🦾🦾目录前言1.造成线程不安全的原因有哪些呢?1.1什么是原子性1.2什么是内存可见性1.3共享变量可见性实现的原理 1.4什么是指令重排序2.解决线程安全问题2.1引入关键字synchronized解决线程不安全问题(1) synchronized的使用方法(锁)(2)synchronized的作用 (3)优化后的代码(加锁后)2.2.关于锁/同步监视器的总结(重点掌握):总结1:认识同步监视器(锁) ----- synchronized(同步监视器){}总结2:同步代码块的执行过程(重点理解)总结

c++ - 客户端中的安全配置文件

在项目中,我们将为每个客户端创建配置文件(也可以在每个客户端中使用sqlite而不是配置文件)。这些文件将包括政策等关键信息。因此最终用户不得添加、删除、更改该配置文件或文件中的内容。我正在考虑使用事件目录来防止用户打开包含我的配置文件的文件夹。是否有使用安全配置文件的标准方法?编辑:当然读取文件的速度和安全性一样重要编辑2:我不能用数据库服务器做到这一点,因为我的政策也必须在没有互联网连接的情况下才能访问。服务器将在某些时间更新该文件或sqlite表。我正在使用C++。 最佳答案 很抱歉打碎了你的希望和梦想,但如果你的安全是基于客

asp.net - 使用经过 Windows 身份验证的模拟本地帐户访问远程 SQL Server 数据库

抱歉标题太长了...这是情况-2台机器:IIS7.5/应用服务器Windows2008SQLServer2008SQLServer计算机有一个本地帐户SpecialUser1。此帐户用作SQLServer本身的登录帐户,并具有对数据库的完全访问权限。IIS机器有一个相同的本地帐户SpecialUser1。Web应用程序是使用Windows身份验证+ASP.NET模拟设置的,其中SpecialUser1在web.config的identity标记中定义。它使用在连接字符串中定义的对SQLServer的集成安全访问:Web应用程序是否能够使用该模拟帐户访问SQLServer的数据库?含义-