防御 XSS 攻击的七条原则

首页 最新文章 经典回顾 开发 设计 极客 IT技术 业界 职场 创业 访谈 在国外 - 导航条 - 首页最新文章 经典回顾开发 - Web前端- Python - Android- iOS - Java- C/C++ - PHP- .NET - Ruby- ...

2016-04-07 18:22:31

阅读数:295

评论数:0

Http,Https (SSL)的Url绝对路径,相对路径解决方案Security Switch 4.2 中文帮助文档

http://www.cnblogs.com/naniannayue/archive/2012/11/23/2784653.html 安全开关(Security Switch) 使各种asp.net网络应用程序可以自动切换页面请求/资源之间的HTTP和HTTPS协议而不需要在HTML中编...

2016-04-07 15:22:01

阅读数:671

评论数:0

https的本地测试环境搭建 http网站转换成https网站之后的问题

http://www.admin5.com/article/20150525/600227.shtml 一:什么是https   SSL(Security Socket Layer)全称是加密套接字协议层,它位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保...

2016-04-07 14:25:40

阅读数:1993

评论数:0

VMware占用443端口冲突的解决办法

http://www.pc6.com/infoview/Article_70640.html 今天安装了一个VMware Workstation,发现XAMPP的Apache就启动不了。看了一下错误日志,似乎是VMware Workstation占用了443端口导致冲突引起的。查看了一下,原...

2016-04-07 14:20:20

阅读数:17674

评论数:1

HTTPS站点搭建教程:Win7/Windows Server 2008R2

http://www.jb51.net/yunying/304212.html 要想成功架设SSL安全站点关键要具备以下几个条件。 1、需要从可信的证书办法机构CA获取服务器证书。 2、必须在WEB服务器上安装服务器证书。 3、必须在WEB服务器上启用SSL功能。 ...

2016-04-07 14:17:24

阅读数:355

评论数:0

网站运维工具使用iis日志分析工具分析iis日志(iis日志的配置)

http://www.jb51.net/os/windows/Win2003/126035.html 对于一个需要长期维护的网站来说,如何让网站长久稳定运行是件很有意义的事情。有些在开发阶段没有暴露的问题很有可能就在运维阶段出现了,这也是很正常的。还有些时候,我们希望不断地优化网站,让网...

2016-03-30 15:26:57

阅读数:251

评论数:0

Dynamic IP Restrictions: 保護 IIS 網站的流量守門員

http://www.microsoft.com/taiwan/technet/iis/expand/DynamicIPRestrictions.aspx 本文將介紹一個可以防止 IIS 網站受到 DDoS(分散式阻斷服務)或是惡意產生大量並行流量的用戶端攻擊的一個擴充套件:Dynami...

2015-07-22 18:57:53

阅读数:575

评论数:0

去除asp.net 2.0的会话cookie ASP.NET_SessionId 的httponly属性

http://www.7es.cn/Software_development/remove-aspx-sessionid-httponly.shtml 标题写的很难看,说起来这个问题比较不容易发现。 最近用采集程序在线发布内容到我的一个小站,站用的我用asp.net写的cms后台程...

2015-07-03 13:17:31

阅读数:2249

评论数:0

常用Web开发语言HttpOnly设置详解

http://www.2cto.com/kf/200905/38080.html by:Neeao Http://www.neeao.com 2009-05-11 ———————————– 关于HttpOnly对于防范XSS来获取 cookies信息的分析,请参考剑心同学...

2015-07-03 13:06:27

阅读数:1406

评论数:0

ASP.NET中处理自定义错误的最佳方式

http://www.cnblogs.com/dudu/p/aspnet_custom_error.html 要在ASP.NET中处理好自定义错误(Custom Errors)首先要抛弃使用web.config\customErrors。 customErrors mode=&qu...

2015-07-03 13:03:53

阅读数:362

评论数:0

让ASP.NET MVC页面返回不同类型的内容

http://www.cnblogs.com/luluping/archive/2009/02/11/1388182.html 在ASP.NET MVC的controller中大部分方法返回的都是ActionResult,更确切的是ViewResult。它返回了一个View,一般情况下是一个HT...

2015-07-01 12:49:45

阅读数:434

评论数:0

分享 ASP.Net 网站设置 404错误跳转到指定页面的三种方法

http://jingyan.baidu.com/article/925f8cb8f0b624c0dde0569a.html 分享 ASP.Net 网站设置 404错误跳转到指定页面的三种方法 工具/原料 ASP.Net 开发环境 ...

2015-07-01 12:22:09

阅读数:936

评论数:0

IIS配置:自定义错误页面&不允许访问目录 访问不存在目录、访问目录、访问不存在页面自动跳转

http://www.cnblogs.com/youquan-deng/archive/2012/12/17/IISCustomErrorPages.html Demo:网站结构如下图: Help.aspx为自定义错误页面,index.aspx为默认页面。   参考了很多资料,...

2015-07-01 11:45:37

阅读数:320

评论数:0

用mongodb存储日志

http://blog.csdn.net/sandysong28/article/details/6455926 最近一直在考虑架构的事情,有一个问题依然困扰着我们这些做业务系统的,那就是日志以及日志统计。大概的问题如下: 我们有很多模块,日志格式虽然类似但都写在各自的服务器和目录...

2015-06-24 19:11:30

阅读数:555

评论数:0

写给开发者:记录日志的10个建议

http://blog.jobbole.com/52018/ 欢迎在新的一年来到我的博客。在一个巴黎devops maillist上回复了一个关于监控和日志监控之后,我想起了很久以前我的一个博客计划。 尽管在写这篇博文的时候,我是在负责运维工作,不过本文主要是写给开发者的。 ...

2015-06-24 19:07:44

阅读数:254

评论数:0

IIS添加对ashx文件的支持

http://www.cnblogs.com/szytwo/archive/2012/09/04/2670493.html 第一步:每个网站都有个“处理程序映射”,用于添加对各种文件的处理程序 第二步:进入“处理程序映射",可以看到对各种文件的处理程序列表,其中就...

2015-06-18 15:37:16

阅读数:6817

评论数:0

错误 101 (net::ERR_CONNECTION_RESET):连接已重置

http://blog.sina.com.cn/s/blog_5f54f0be0101ah7q.html 现在很多站点经常会打不开,出现“错误 101 (net::ERR_CONNECTION_RESET):连接已重置”等这些问题,那这些问题到底是什么问题呢?正常的解答是:ERR_CON...

2015-06-15 16:19:27

阅读数:4584

评论数:0

IIS日志-网站运维的好帮手

http://www.cnblogs.com/fish-li/p/3139366.html 阅读目录 开始IIS日志包含了哪些信息IIS日志的配置如何分析IIS日志推荐的IIS日志分析方法IIS日志中的异常记录再谈 scwin32status=64寻找性能问题寻找可改进的目标程序架...

2015-06-15 14:22:05

阅读数:306

评论数:0

如何查看和分析IIS日志

http://blog.csdn.net/lastbeachhead/article/details/3520642 日志的在IIS中是很重要的,但是很多人却忽略了,在这里说说,日志格式建议使用W3C扩充日志文件格式,这也是IIS 5.0默认的格式,可以指定每天记录客户IP地址、用户名、服务器端...

2015-06-15 11:40:12

阅读数:328

评论数:0

移除IIS默认的响应头

http://www.cnblogs.com/dudu/p/iis-remove-response-readers.html 移除IIS默认的响应头 在IIS+ASP.NET的运行环境,默认情况下会输出以下的响应头(Response Headers): 那如何移除...

2015-04-10 17:32:07

阅读数:1061

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭