摘要: 1、sql 注入 一般都会采用拼sql的方法,这样是不安全的,可以伪造,出现同一结果 解决方法:采用参数化的方式,或者就使用ORM等数据操作框架 2、CSRF跨站请求伪造 asp.net MVC中的解决方法: 1.针对form表单的请求攻击,使用AntiForgeryToken令牌 ASP.NET 阅读全文
posted @ 2017-05-09 17:29 yjge 阅读(398) 评论(0) 推荐(0) 编辑
摘要: 最近遇到VS2013,在打开解决方案时,报如下错误: “未找到与约束 ContractName Microsoft.Internal.VisualStudio.PlatformUI.ISolutionAttachedCollectionServiceRequiredTypeIdentity Micr 阅读全文
posted @ 2017-05-09 15:37 yjge 阅读(182) 评论(0) 推荐(0) 编辑