兔八哥极品软件园    运行: 4511天 | 文章:640 篇 | 评论:574 条 | 碎语:1条

asp.net 页面执行耗时统计

作者:admin 发布于:2012-5-2 14:38 Wednesday 分类:.NET

在asp.net中计算页面执行所耗时间

 主要是重写 Render方法

DateTime  start; 
 
void  Page_Init  (Object  sender,  EventArgs  e) 
{ 
 start =  DateTime.Now; 
} 
protected  override  void  Render(HtmlTextWriter  writer) 
{ 
   base.Render(writer); 
 
   DateTime  stop  =  DateTime.Now; 
   Response.Write("done  in  "  +  (stop-start)); 
} 
方法二:
protected void Application_BeginRequest(Object sender, EventArgs e)
{
   A...

阅读全文>>

评论(0) 引用(80) 浏览(25852)

关于禁止IISSPY的弊端

作者:admin 发布于:2012-4-27 16:33 Friday 分类:.NET

IISSPY危害

       前段时间发现Bin大牛发布了ASPXSPY V2009,利用此Webshell的iisspy功能可以成功列出服务器的所有网站的账号、密码、站点路径等信息。

网上解决方案

        去掉%windir%/system32/activeds.dll和%windir%/system32/activeds.tlb这两个文件的Users组和Power Users组的读取权限。

造成的弊端

         当我们去掉这两个文件的Users组和Power Users组的读取权限时,我们再使用IISSPY功能时,它会显示“加载类型库/DLL 时出错。”,且...

阅读全文>>

评论(0) 引用(82) 浏览(27849)

禁止asp.NET aspxspy木马列出iis信息和执行命令等操作

作者:admin 发布于:2012-4-27 15:33 Friday 分类:.NET

一,禁止IISSPY

一种方法:
%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限

如果还有其它组请全部去掉..这样就能防止这种木马列出所有站点的物理路径

另一个解决办法 :

禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS
但是列出服务器详细信息和所有进程没办法解决!

副作用:和装有sqlserver冲突,导致无法远程连接务器(此问题未测试,个人感觉应该是mssql没设好的原因)

二,
<system.web>
<iden...

阅读全文>>

评论(0) 引用(34) 浏览(33427)

从客户端中检测到有潜在危险的 Request.Form 值。解决方案

作者:admin 发布于:2012-4-5 10:26 Thursday 分类:.NET

从客户端中检测到有潜在危险的 Request.Form 值
由于在.net中,Request时出现有HTML或Javascript等字符串时,系统会认为是危险性值。立马报错上面的错误。
解决办法:
解决方案一:
在.aspx文件头中加入这句:
<%@ Page validateRequest="false"  %>
解决方案二:
修改web.config文件:
<configuration>
  <system.web>
    <pages validateRequest="false" />
  </system.web>
</configuration>
因为v...

阅读全文>>

评论(0) 引用(75) 浏览(18192)

asp.net FileupLoad控件在不同浏览器中 文件类型问题解决小记

作者:admin 发布于:2012-4-3 18:15 Tuesday 分类:.NET

用fileupload控件上传图片的时候需要验证图片类型。发现IE和firefox中返回的文件类型不一样,
string fileType = "";
fileType = FupImage.PostedFile.ContentType;
在上传jpeg/png/gif图片的时候返回的类型分别为:
ie: "image/pjpeg" ,"image/x-png","image/gif"
firefox:"image/jpeg","image/png","image/gif"

所以验证文件类型的代码变成了:
f (fileType == "image/pjpeg" || fileType == "image/x-png" || fileType=="image/png" || fileType == "image/gif" || file...

阅读全文>>

标签: FileupLoad

评论(0) 引用(85) 浏览(30241)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap