摘要: 微软在9月17日中午正式对外公布了ASP.NET平台下的安全漏洞,即Microsoft Security Advisory (2416728)。SecurityFocus上已将此漏洞定义成了"Design Error",那么微软一开始的设计就是错误的,为什么这么说呢?且待我们慢慢来分析。昨天在园友辰的一篇博文:对ASP.NET的最新安全漏洞进一步跟进说明中也看到了对此问题的详细追踪,但上午也只是粗... 阅读全文
posted @ 2010-09-25 08:59 大江 阅读(157) 评论(0) 推荐(0) 编辑
摘要: 前言:[代码]AOP,全称Aspect Oriented Programming,中文名称叫面向方面编程,也叫面向切面编程。AOP,你出来的意图?借用一图:不就为解耦,分离出权限/操作日志/异常/事务等模块出来?这里贴一段我项目中的代码,最常见的修改密码: Code highlighting produced by Actipro CodeHighlighter (freeware)http://... 阅读全文
posted @ 2010-09-25 08:57 大江 阅读(215) 评论(0) 推荐(0) 编辑