「你怎麼避免 CSRF?」這個題目也是面試時的常客,通常會跟著 XSS 一起出現,也是一個很基本的網站安全問題,網路上的相關文章俯拾即是,我將其整理下來給自己參考。
2016-03-16
「你怎麼避免 CSRF?」這個題目也是面試時的常客,通常會跟著 XSS 一起出現,也是一個很基本的網站安全問題,網路上的相關文章俯拾即是,我將其整理下來給自己參考。
「XSS 你怎麼防範?」這道題目絕對是面試時的常客,也是最基本的資安問題,.Net 早已提供非常方便的防範方式,網路上也有很多前輩們的文章在介紹這些防範方式,我整理起來提供給我自己參考用。
我們偶爾需要使用 ASP.NET MVC 5 的 Action 回傳一個 FilePathResult,今天一如往常地我回傳一個 FilePathResult,contentType 是 video/mp4,可是在 Google Chrome 卻無法跳轉,變這樣…
前些日子我們有一個需求,需要將一個 Web Api 開放給另一個也是在 intranet 但是不同 domain 的網頁呼叫,在拜完 Google 大神後寫了一個跨域呼叫的 Sample,但是過程當中卻遇到了一些問題…
在 bower.json 底下添加 angular 相依套件,在「相依性」->「Bower」按右鍵執行「還原封裝」得到錯誤一枚。
一直想嘗試將 .Net 的 Application 部署到 Linux 的平台上,而最近看到了 asp.net/home 的 Sample 有三個 Project 分別是 ConsoleApp, HelloMvc, HelloWeb,對於要建置一台 Web 或 WebApi 伺服器而言已經足夠,所以決定先挑 ASP.NET MVC 來試試看。
原本只是想用範本建立一個 ASP.NET 5 的專案來玩玩,結果意外地從 1.0.0-beta5 升級到 1.0.0-beta6。