「你怎麼避免 CSRF?」這個題目也是面試時的常客,通常會跟著 XSS 一起出現,也是一個很基本的網站安全問題,網路上的相關文章俯拾即是,我將其整理下來給自己參考。
2016-03-16
2016-03-13
[食譜好菜] 常在面試出現的題目:XSS
「XSS 你怎麼防範?」這道題目絕對是面試時的常客,也是最基本的資安問題,.Net 早已提供非常方便的防範方式,網路上也有很多前輩們的文章在介紹這些防範方式,我整理起來提供給我自己參考用。
2016-02-18
[廚餘回收] ASP.NET MVC 5 回傳 video/mp4 在 Google Chrome 播放時無法跳轉
我們偶爾需要使用 ASP.NET MVC 5 的 Action 回傳一個 FilePathResult,今天一如往常地我回傳一個 FilePathResult,contentType 是 video/mp4,可是在 Google Chrome 卻無法跳轉,變這樣…
2016-02-17
[廚餘回收] jQuery $.ajax 執行跨域呼叫時,收到錯誤訊息「…Response to preflight request doesn't pass access control check…」。
前些日子我們有一個需求,需要將一個 Web Api 開放給另一個也是在 intranet 但是不同 domain 的網頁呼叫,在拜完 Google 大神後寫了一個跨域呼叫的 Sample,但是過程當中卻遇到了一些問題…
2015-10-28
[廚餘回收] Visual Studio 2015 底下使用 bower 還原封裝發生 ECMDERR ~ exit code of #128
在 bower.json 底下添加 angular 相依套件,在「相依性」->「Bower」按右鍵執行「還原封裝」得到錯誤一枚。
2015-10-28
[料理佳餚] 在 CentOS 7 上執行 ASP.NET 5(MVC 6)
一直想嘗試將 .Net 的 Application 部署到 Linux 的平台上,而最近看到了 asp.net/home 的 Sample 有三個 Project 分別是 ConsoleApp, HelloMvc, HelloWeb,對於要建置一台 Web 或 WebApi 伺服器而言已經足夠,所以決定先挑 ASP.NET MVC 來試試看。
2015-10-28
[料理佳餚] ASP.NET 5 從 beta5 升級到 beta6
原本只是想用範本建立一個 ASP.NET 5 的專案來玩玩,結果意外地從 1.0.0-beta5 升級到 1.0.0-beta6。
- 1
- 2