- using System;
- using System.Text;
- using System.Web;
- using System.Text.RegularExpressions;
- // 在Action前加 [ValidateInput(false)] 代替在VIew中<pages validaterequest="false"/>
- // 根据微软提供的建议,慎重允许下列HTML标签,因为这些HTML标签都是有可能导致跨站脚本攻击的。
- // <applet> <body> <embed> <frame> <script><frameset> <html> <iframe> <object>
- // <meta> <style> <layer><link> <ilayer> <img>
- // 可能这里最让人不能理解的是<img>。但是,看过下列代码后,就应该明白其危险性了x。
- // <img src="javascript:alert('hello');" />
在我的前一篇文章《妙用Cache检验用户是否重复登陆》,经过实践和思考,发现忽略了一个很重要的地方:只是在登陆时,设置了一次登录值到Cache中。如果Cache失效的时间设置久了,用户一旦退出,在较短的时间间隔内重新登陆时,会发现无法登陆。但是如果失效时间设置短了,恶意登陆者又会在较短的时间内重新登陆,而且成功通过检验。显然这种判断方法是不完善的。
●儿子要穷养,长大了才知道奋斗;女儿要富教,长大了才不会被诱惑。
●女人无所谓正派,正派是因为所受的诱惑不够;男人无所谓忠诚,忠诚是因为背叛的筹码太低。
●人间两件事不能等:行善和尽孝。
●在外面与朋友嬉游的时候,不要忘记家中孤独的老人。
●恨,能挑起争端,爱,能遮掩一切过错。放下爱恨,一切顺其自然。
●含蓄是一种美,也是对他人的一种尊重。
文章写的很给力
搜索东西的时候无意来到了这,我刚刚也在写博客,交流下!
博主 Happy New year .
Very GOOD ,Happy New year .
谢谢,有收获,写的不错啊,不错啊
你好!!!!!
踩踩啊~~~~~~~~~~~
,zui 喜欢麦兜了
确实很强大,不错啊。