当前位置: 首页 > news >正文

如何设计优秀的公司网站绿色主题网站

如何设计优秀的公司网站,绿色主题网站,wordpress侧栏插件,网站开发的环境上传文件上传文件是造成风险的很大因素#xff0c;所以对上传文件进行处理是重要的#xff0c;首先要处理的是#xff1a;a、上传文件大小限制#xff1b;b、上传文件类型(能过扩展或#xff0c;或文件头)限制#xff1b;c、上传的名称要替换掉#xff1b;d、上传的文件… 上传文件上传文件是造成风险的很大因素所以对上传文件进行处理是重要的首先要处理的是a、上传文件大小限制b、上传文件类型(能过扩展或或文件头)限制c、上传的名称要替换掉d、上传的文件要在专用区域(如果能设置权限最好)最好。[HttpPost(/files)] public async TaskIActionResult Files(ListIFormFile files) {//要据上传文件的特征一定要验证用户上传文件的可信度var size  files.Sum(f  f.Length);foreach (var formFile in files){//扩展名var extension  Path.GetExtension(formFile.FileName);var filePath  ${Directory.GetCurrentDirectory()}/uploadfiles/{DateTime.Now.ToString(yyyyMMddHHmmss)}{extension};if (formFile.Length  0){var extesion  Path.GetExtension(formFile.FileName);var stream  new FileStream(path: filePath, mode: FileMode.Create);await formFile.CopyToAsync(stream);}}return Ok(new { count  files.Count, size }); } sql注入sql注入的处理很多ORM都 有对应的解决方案但有些时候代码检查工具会把一些非注入的场景检测成注入的情况要尽量sql语句拼接一定以参数据形式代入这样不但能避免注入还能让检测工具通过。防止跨站点请求伪造在asp.net core中的防跨站点伪就是在服务端生成一个字符串提交到后台时验证这个串是否正确正确就通过说明是同一站点否则为不信任站点提交。配置防跨站点伪造配置 public void ConfigureServices(IServiceCollection services){ #region 5、防止跨站点请请求伪造xsrf/csrf//防止跨站点请请求伪造xsrf/csrf//ajax提交时需要自定义Head时使用services.AddAntiforgery(options {options.FormFieldName AntiforgeryGSW;options.HeaderName X-CSRF-TOKEN-gsw;options.SuppressXFrameOptionsHeader false;});//省略n行人码} 在对应的controller上应用防跨站点伪造特性 [AutoValidateAntiforgeryToken]//不会应用于get,head,options,tracepublic class HomeController : Controller{} 客户商在form表单 用应用form actionlogin methodpostHtml.AntiForgeryToken() form 在ajax中应用scriptfunction add() {$.ajax({type: POST,contentType: application/json,headers: {X-CSRF-TOKEN-gsw: $([nameAntiforgeryGSW]).val()},url: /csrf,dataType: json,data: JSON.stringify({ ID: 112, Name: 李四 }),success: function (data) {console.log(data);},error: function (err) {console.log(err);},complete: function (XMLHttpRequest, status) { //请求完成后最终执行参数 }})} /script
http://www.zqtcl.cn/news/481285/

相关文章:

  • 工信部网站实名认证怎么做常州到丹阳
  • 企业品牌网站建设我们的优势招商团队外包
  • 有实力的网站建设公司wordpress做视频站
  • html免费网站模板下载有什么网站学做标书的
  • 哪里做网站seo深圳专业做网站专业
  • 网站建设名词解析自己制作免费网页
  • 网站开发深圳公司企业自助建站的网站
  • 珠海网站建设平台中国软文网官网
  • 绵阳学校网站建设wordpress 采集站
  • 免费设计软件下载网站大全贵州seo技术培训
  • wordpress网站+搬家自做购物网站多少钱
  • 用自己网站做淘宝客深圳上市公司一览表
  • 如何用图片文字做网站建设部网站安全事故
  • 订制网站网易企业邮箱怎么修改密码
  • 一小时做网站网上免费设计效果图
  • 网站如何注册域名公司主页填什么
  • 南宁国贸网站建设网站跟网页有什么区别
  • 兰州企业 网站建设短链接在线转换
  • 长沙网上商城网站建设方案导航网站系统
  • 网站更换目录名如何做301跳转网站活泼
  • 化妆品网站网页设计怎样在淘宝网做网站
  • 邢台建站湛江海田网站建设招聘
  • 免费个人网站建站能上传视频吗中国舆情在线网
  • 网站开发项目的心得体会惠州建设厅网站
  • 网站小程序怎么做北京单位网站建设培训
  • 北京市专业网站建设广州安全教育平台登录账号登录入口
  • 广州做网站的价格三个关键词介绍自己
  • 基于工作过程的商务网站建设:网页制作扬州网站建设公元国际
  • wordpress著名网站微信公众号怎么做网站链接
  • 长沙网站建设大概多少钱深圳做网站网络营销公司