网络编程 
首页 > 网络编程 > 浏览文章

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

(编辑:jimmy 日期: 2024/5/9 浏览:3 次 )

1、Session

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

2、验证码

YZM.ashx
复制代码 代码如下:
<%@ WebHandler Language="C#" Class="YZM" %>

using System;
using System.Web;

public class YZM : IHttpHandler, System.Web.SessionState.IRequiresSessionState
{

    public void ProcessRequest (HttpContext context) {
        context.Response.ContentType = "image/JPEG";
        using (System.Drawing.Bitmap bitImage = new System.Drawing.Bitmap(130, 100))
        {
            //设置画布
            using (System.Drawing.Graphics g = System.Drawing.Graphics.FromImage(bitImage))
            {

                //随机数字
                Random my_random = new Random();
                int num_01 = my_random.Next(100);
                int num_02 = my_random.Next(100);

                int result = num_01 + num_02;
                string num_string01 = num_01.ToString();
                string num_string02 = num_02.ToString();
                string result_string = result.ToString();
                //保存到服务器的sessionid中
                HttpContext.Current.Session["YZM"] = result_string;
                //设置文字
                g.DrawString(num_string01 +"+"+ num_string02+"?", new System.Drawing.Font("宋体", 20), System.Drawing.Brushes.Red, new System.Drawing.PointF(0, 0));
                //保存到输出流中
                bitImage.Save(context.Response.OutputStream, System.Drawing.Imaging.ImageFormat.Jpeg);
            }
        }
    }

    public bool IsReusable {
        get {
            return false;
        }
    }

}

YZM.aspx
复制代码 代码如下:
<form id="form1" runat="server">
    <div>
    <%--单击刷新验证码--%>
        <img src="/UploadFiles/2021-04-02/YZM.ashx">    </div>
    <asp:TextBox ID="TextBox1" runat="server" text=""></asp:TextBox>
    <asp:Button ID="Button1" runat="server" onclick="Button1_Click" Text="Button" />
    </form>

3、http协议

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

4、按钮实现标哥行删除效果   超链接提交表单

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

5、web开发原则

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

6、XSS漏洞  

  label类似控件:Literal控件,如果 属性中text的值为<a href="www.baidu.com">hah</a>可以会被嵌入链接,

  可以设置mode属性为Encode

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

 7、虚拟目录~  :ASP.net中使用,始终在应用程序根目录下开始

 ASP.NET笔记之Session、http、web开发原则、xss漏洞的详细介绍

上一篇:ASP.NET笔记之页面跳转、调试、form表单、viewstate、cookie的使用说明
下一篇:ASP.NET笔记之 Request 、Response 与Server的使用
一句话新闻
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
高通和谷歌日前宣布,推出首次面向搭载骁龙的Windows PC的优化版Chrome浏览器。
在对骁龙X Elite参考设计的初步测试中,全新的Chrome浏览器在Speedometer 2.1基准测试中实现了显著的性能提升。
预计在2024年年中之前,搭载骁龙X Elite计算平台的PC将面世。该浏览器的提前问世,有助于骁龙PC问世就获得满血表现。
谷歌高级副总裁Hiroshi Lockheimer表示,此次与高通的合作将有助于确保Chrome用户在当前ARM兼容的PC上获得最佳的浏览体验。
友情链接:杰晶网络 DDR爱好者之家 南强小屋 黑松山资源网 白云城资源网