作者:admin 发布于:2012-5-2 14:38 Wednesday
分类:.NET
02May
在asp.net中计算页面执行所耗时间
主要是重写 Render方法
DateTime start;
void Page_Init (Object sender, EventArgs e)
{
start = DateTime.Now;
}
protected override void Render(HtmlTextWriter writer)
{
base.Render(writer);
DateTime stop = DateTime.Now;
Response.Write("done in " + (stop-start));
}
方法二:
protected void Application_BeginRequest(Object sender, EventArgs e)
{
A...
阅读全文>>
评论(0)
引用(80)
浏览(25963)
作者:admin 发布于:2012-4-27 16:33 Friday
分类:.NET
27Apr
IISSPY危害
前段时间发现Bin大牛发布了ASPXSPY V2009,利用此Webshell的iisspy功能可以成功列出服务器的所有网站的账号、密码、站点路径等信息。
网上解决方案
去掉%windir%/system32/activeds.dll和%windir%/system32/activeds.tlb这两个文件的Users组和Power Users组的读取权限。
造成的弊端
当我们去掉这两个文件的Users组和Power
Users组的读取权限时,我们再使用IISSPY功能时,它会显示“加载类型库/DLL
时出错。”,且...
阅读全文>>
评论(0)
引用(82)
浏览(28016)
作者:admin 发布于:2012-4-27 15:33 Friday
分类:.NET
27Apr
一,禁止IISSPY
一种方法:
%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限
如果还有其它组请全部去掉..这样就能防止这种木马列出所有站点的物理路径
另一个解决办法 :
禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS
但是列出服务器详细信息和所有进程没办法解决!
副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)
二,
<system.web>
<iden...
阅读全文>>
评论(0)
引用(34)
浏览(33577)
作者:admin 发布于:2012-4-5 10:26 Thursday
分类:.NET
05Apr
从客户端中检测到有潜在危险的 Request.Form 值
由于在.net中,Request时出现有HTML或Javascript等字符串时,系统会认为是危险性值。立马报错上面的错误。
解决办法:
解决方案一:
在.aspx文件头中加入这句:
<%@ Page validateRequest="false" %>
解决方案二:
修改web.config文件:
<configuration>
<system.web>
<pages validateRequest="false" />
</system.web>
</configuration>
因为v...
阅读全文>>
评论(0)
引用(75)
浏览(18306)
作者:admin 发布于:2012-4-3 18:15 Tuesday
分类:.NET
03Apr
用fileupload控件上传图片的时候需要验证图片类型。发现IE和firefox中返回的文件类型不一样,
string fileType = "";
fileType = FupImage.PostedFile.ContentType;
在上传jpeg/png/gif图片的时候返回的类型分别为:
ie: "image/pjpeg" ,"image/x-png","image/gif"
firefox:"image/jpeg","image/png","image/gif"
所以验证文件类型的代码变成了:
f (fileType == "image/pjpeg" || fileType == "image/x-png" || fileType=="image/png" || fileType == "image/gif" || file...
阅读全文>>
标签: FileupLoad
评论(0)
引用(85)
浏览(30344)