摘要:最近在做第三方接入的,初步定下使用OAuth2协议,花了些时间对OAuth2的授权方式做了些了解。 我还记得一两年前,跟一位同事聊起互联网时,当时我说过一个想法: 目前不少较为稀有的资源,很多都是论坛提供下载的,论坛提供的下载往往要求一个论坛帐号,更有甚者,需回帖才可见,又或者下载需要消耗一定的虚拟
阅读全文
摘要:http://www.asp.net/mvc/overview/security/create-an-aspnet-mvc-5-app-with-facebook-and-google-oauth2-and-openid-sign-on
阅读全文
摘要:lock关键字只不过是C#提供的语法糖, 最终使用的还是Monitor类. Monitor类的Enter方法要求传入的参数不为null, 否则会有ArgumentNullException exception.
阅读全文
摘要:关于OATUH中的AUTHRAZITON CODE和TOKEN的关系,实际上就是这么回事每回要拿AUTHRAZITON CODE换取TOKEN,然后才能正常通信,为什么要多一步呢?直接给TOKEN不行么? 行,但是不够安全我估计AUTHRAZITON CODE是放在硬盘上的,TOKEN是放在内存里的...
阅读全文
摘要:https://msdn.microsoft.com/zh-cn/library/jj835095(v=sql.120).aspx#Nonclustered
阅读全文
摘要:webconfig配置下就可以,但MVC当中老是报错 404 not found.解决办法: routes.IgnoreRoute("{resource}.svc/{*pathInfo}");这样就不会屏蔽MVC抱404 无法找到icontrol了* 本人测试有效http://www.cnbl...
阅读全文
摘要:90%以上的程序员以为只要问一问就能够将价值几十亿的安全问题弄懂,我也是醉了。安全问题从来都是最贵的,功能10万就可以做一个银行网站,其他的费用50%以上是安全方面的费用。你知道一个银行网站多少钱吗?
阅读全文
摘要:在.NET 4.0下使用最新版本的log4Net 1.2.10,会遇到下面这样的错误:重写成员“log4net.Util.ReadOnlyPropertiesDictionary.GetObjectData(System.Runtime.Serialization.SerializationInfo...
阅读全文
摘要:第一,DLL都是签名的,要放到GAC里,如果想去掉强签 名,在VS属性-》签名里 取消勾选,没有用,原来是有一个全局的文件在tools/DotNetOpenAuth.props ,里面SignAssembly属性改为false即可第二,关于DLL之间internal 方法的调用,[assembly:...
阅读全文
摘要:OAuth2学习及DotNetOpenAuth部分源码研究在上篇文章中我研究了OpenId及DotNetOpenAuth的相关应用,这一篇继续研究OAuth2. 一.什么是OAuth2 OAuth是一种开放认证协议,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,视频,联系人列表...
阅读全文
摘要:具体看http://download.congci.com/download/net-reflector-7-6-1-824-wanquan-pojie#downloads*博主注:因为很多破解程序有木马,如果你是WIN10的系统,一下载完系统就自动给删了,这里你需要关闭系统默认的病毒防护破解完后,...
阅读全文