摘要: Asp.net中基于Forms验证的角色验证授权Asp.net的身份验证有有三种,分别是"Windows | Forms | Passport",其中又以Forms验证用的最多,也最灵活。Forms 验证方式对基于用户的验证授权提供了很好的支持,可以通过一个登录页面验证用户的身份,将此用户的身份发回... 阅读全文
posted @ 2015-04-28 09:30 三人成虎 阅读(573) 评论(0) 推荐(0) 编辑
摘要: 票据是asp.net登录验证的一种方式,以前研究过,现在并不使用,今天发现了,记录一下。/*###################票据工具################### * 1.设置 * 2.票据数据保存在cookie中,Logout就一直处于登录状态。 ##################... 阅读全文
posted @ 2015-04-28 09:22 三人成虎 阅读(1246) 评论(0) 推荐(0) 编辑
摘要: FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(1, "username", DateTime.Now, DateTime.Now.AddDays(365), true, string.Form... 阅读全文
posted @ 2015-04-28 09:21 三人成虎 阅读(6610) 评论(0) 推荐(1) 编辑
摘要: 因为FormsAuthentication 和 Session 的cookies不一样,造成了FormsAuthentication 还能进入,而 session已经超时的问题。最好的办法就是当让FormsAuthentication 执行logout,然后再转到同一个页面。可以定制一个module... 阅读全文
posted @ 2015-04-28 08:14 三人成虎 阅读(708) 评论(0) 推荐(0) 编辑
摘要: 首先是创建一个类,继承于ActionResult,记住要引用System.Web.Mvc命名空间,如下:public class ImageResult : ActionResult{public ImageFormat ContentType { get; set; }public Image i... 阅读全文
posted @ 2015-04-25 23:12 三人成虎 阅读(1147) 评论(0) 推荐(1) 编辑
摘要: 以下介绍两种方法:1.利用WebRequest,WebResponse 类WebRequest wreq=WebRequest.Create("http://up.2cto.com/2012/0516/20120516112717995.gif"); HttpWebResponse wresp... 阅读全文
posted @ 2015-04-25 23:10 三人成虎 阅读(915) 评论(0) 推荐(0) 编辑
摘要: /// /// 获取客户端的IP地址/// /// public static string ClientIP(){ string result = String.Empty; result = HttpContext.Current.Request.ServerVariables["H... 阅读全文
posted @ 2015-04-17 23:03 三人成虎 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 利用ARSoft.Tools.Net实现一个客户端DNS解析服务,通过这个工具,可看到当前客户端对某个域名的解析地址是否正确。ARSoft.Tools.Net是一个非常强大的开源DNS控件库,包含.Net SPF validation, SenderID validation以及DNS Client... 阅读全文
posted @ 2015-04-05 22:35 三人成虎 阅读(5988) 评论(0) 推荐(1) 编辑
摘要: 先前曾发表过一遍介绍水平权限漏洞的文章:水平权限漏洞的修复方案:http://www.cnblogs.com/hnsongbiao/p/3752617.html"水平权限漏洞一般出现在一个用户对象关联多个其他对象(订单、地址等)、并且要实现对关联对象的CRUD的时候。开发容易习惯性的在生成CRUD表... 阅读全文
posted @ 2015-03-12 23:28 三人成虎 阅读(2076) 评论(1) 推荐(0) 编辑
摘要: 通用权限管理系统提供了一套代码生成器,这里介绍少如何使用其中的记录批量修改功能,方法一:List> whereParameters = new List>(); whereParameters.Add(new KeyValuePair(QUOTEntity.FieldSITE_ID, targetS... 阅读全文
posted @ 2015-02-01 12:55 三人成虎 阅读(948) 评论(2) 推荐(1) 编辑