本文收集整理了网上相关CSRF的资料,对CSRF攻击进行了一个整合的描述。CSRF作为一种颇具威胁的攻击手段,如果不进行防御,很有可能造成用户的经济损失和个人资料泄露。所以千万不能小看这个攻击,不知不觉就会对网站造成难以磨灭的伤害。
本文记录了ASP.NET MVC预防CSRF攻击的方法,CSRF作为一种颇具威胁和恶意的攻击手段,如果不进行相应的防御措施,会造成网站在信息安全方面有极大的隐患。一旦网站用户受到跨站请求伪造攻击,恶意攻击者很有可能会对网站用户造成一定的经济损失或者窃取到用户的相关信息。
由于最近安装了windows server 2012操作系统,所以原本2008系统上的数据库和配置都要转移到2012上。之前有写过一篇如何实现SQL SERVER EXPRESS自动备份数据库的文章,由于12系统实现方式和08系统基本上一样,毕竟功能还是那些,只是win2012的系统界面换成Metro UI的风格。
最近我在使用 windows系统的任务计划程序的时候,发现了一个问题。执行某些比较费事的BAT批处理文件脚本的时候,桌面上会显示命令行窗口(也就是CMD/DOS窗口)。这样会造成极大的不便,后来在网上查阅了相关资料,发现造成黑框闪现的原因和运行任务计划所使用的用户账户设置有关。
本文简单的描述了如何使用sqlcmd命令来执行带参数的存储过程,其实语法很简单,只要在执行的存储过程后面添加相应的参数名和参数值即可。
有时候我们在运行BAT批处理文件的时候,需要批处理脚本能显示执行结果(或者控制BAT脚本运行在某阶段暂停),这个时候我们只要在暂停的地方使用PAUSE命令即可。
本文主要记录了SQL Server Express如何实现自动备份数据库的功能。由于SQL Server Express作为微软发布的免费版本,所以功能上和正式版相比有所缺少。自动备份数据库需要SQL Server Agent服务,但是express版则没有该服务,所以我们只能自己用其他的方法来执行自动备份。
VS引入类的命名空间的快捷键是Shift+Alt+F10,其实Visual Studio添加命名空间快捷键的功能本体是显示智能标记的功能。网上相关资料也不好找,因为在VS中的说法不一样,Visual Studio中显示智能标记是包括自动导入类的命名空间的。
之前写过一篇关于IE11无法运行JS脚本的问题,后来仔细想了想,每次故障之前我都有用过360断网急救箱修复浏览器配置,也不知道是不是这个原因造成的?
最近电脑上的IE11突然出现故障,导致IE11浏览器无法运行任何的Javascript脚本语句。虽然尝试过IE浏览器的还原高级设置和重置,都不起到效果,连alert这种最基本的JS语句都无法执行,导致打开有JS脚本的网站都是显示异常。
本文记录了卸载IE11的具体步骤,由于IE11受到恶意软件的破坏,所以不得不重新安装IE11。由于很多朋友遇到找不到IE11要在哪儿卸载,所以写下本文作为记录。
Visual Studio中默认字段、局部变量、方法、命名空间、属性和类型的重命名快捷键是Ctrl+R+R。使用快捷键比起使用鼠标右键点击菜单来操作便捷的多,所以掌握好重命名快捷键也是提高编码效率的一个重要技巧。