|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
大家可以自己去看一看.可以说看得想呕吐.以前有次下了个动网来看.里面连基本内置函数的保护措施(函数没防御性)都没有.难怪经常补这个补那个了.可能现在.NET版会好点吧平安|程序#利用OnErrorResumeNext
这一行语句即是告知服务器处置程序:“假如我堕落了,呵呵不要管我,持续……”。如许做可使你捕获到良多能够捕获和处置的毛病,比那些一堕落就把家底拿给人家看的代码好一些。调试的时分最好不要翻开,一面没法发明那里出错了。
#服务器IIS设置成堕落后显现“处置URL时服务器上堕落。请和体系办理员联系。”(在使用程序设置中设置)
能够制止堕落后泄漏细节给会见者,你的奥密就不必忧虑从堕落信息中泄漏进来了。
#反省传送的参数正当性
这一点非常主要,依据我的测试,国际良多站点上的ASP程序假如改动了它的参数的值,一样平常城市堕落。反省正当性就能够分明的下降堕落几率。详细的办法这里不再叙说。
#只管罕用GET体例传送参数
从最基础的一点上讲,这类体例要比POST体例多传输一些字节的URL给服务器,所占用的体系资本也会响应增添。从平安性的角度来看也是很有优点的,能够削减命令行式的打击。
#罕用中文文件名
大概你以为用中文文件名对照爽,但是从专业的角度来看,如许做存在着良多坏处。手工敲地点时变得烦琐起来;调试中必要输出文件名的中央还得翻开输出法大概拷贝粘贴文件名;自己就不敷专业啦;帮助用户快速实现各种应用服务,ASP商有整合各方面资源的能力,可在短期内为用户提供所需的解决方案。例如,典型的ERP安装,如果要在客户端安装的话需要半年到二年的时间,但是美国的一些ASP商如USI和CORIO能在90—120天内提供ERP应用方案。 |
|