dotnetomaniak.pl

dotnetomaniak.pl - Najnowsze artykuły o .NET w dziale Web - Strona 38

Microsoft przyznał w końcu, że aplikacje webowe stworzone przy pomocy praktycznie dowolnej wersji środowiska ASP.NET są podatne na atak typu Padding Oracle. Oznacza to, że w zależności od konkretnej aplikacji, intruzowi może udać się przykładowo uzyskanie dostępu  do zawartości zaszyfrowanych ciasteczek i innych danych sesyjnych. Około 25% wszystkich aplikacji webowych bazuje na ASP.NET, w związku z...

Źródło: www.hcsl.pl
Dziel się z innymi:
HARD CORE SECURITY LAB: Atak typu Padding Oracle na ASP.NET w praktyce

Web 2952 dni, 17 godzin, 58 minut temu macko 83 rozwiń

Dzisiaj nieco o tym, jak można sobie chociaż kapkę życie ułatwić. O ile z reguły przy dropdownlistach wyświetlamy jakieś konkretne wartości pobrane z bazy tworząc odpowiednią SelectList, o tyle z enumami z reguły nie chcemy wyświetlać bezpośrednio jego nazwy w boxie, na przykład ze względu na to, że nasza nazwa (nam tłumacząca wszystko) nic odbiorcy stronki nie powie. Rozwiązaniem przez nas stosowanym jest generowanie listy na podstawie atrybutów enumów. Więc jedziemy: Atrybut DisplayName jest tu bardzo ...

Źródło: b21.net.pl
Dziel się z innymi:
Prosty dropdownlist dla enumów w asp.net mvc 2. | B21.net.pl

Web 2952 dni, 17 godzin, 58 minut temu gordon_shumway 92 rozwiń

Dziś chciałbym pokazać rozwiązanie problemu związanego ze sposobem przechowywania podstawowych informacji o forum np, nazwa, słowa kluczowe.

Podstawowe konfiguracje - pliki konfiguracyjne w Asp.net Mvc

Web 2952 dni, 17 godzin, 58 minut temu paduda 46 rozwiń

ASP.NET Edycja nagłówka w GridView Wrzesień 18, 2010- autor: michalurbanskiDodaj komentarz   Tytuł posta może być nieco mylący, chciałbym bowiem przedstawić w jaki sposób dodać dodatkowy wiersz do standardowej kontrolki GridView w celu zmiany wyglądu części nagłówkowej. Jeśli jednak mamy już header, to trzymając się ściśle terminologii dodana część powinna być określana jako subheader. Jakkolwiek brzmiałby polski odpowiednik tego słowa, zdecydowałem, że przynajmniej na potrzeby tego posta będę używał zwr...

Dziel się z innymi:
ASP.NET Edycja nagłówka w GridView « Michał Urbański Blog

Web 2953 dni, 21 godzin, 29 minut temu gordon_shumway 31 rozwiń

W poprzednim odcinku po krótce opisałem kontrolkę PivotViewer oraz jak szybko można zacząć się nią bawić. Tym razem napiszę trochę o tym, że wcale tak szybko nie można się z nią zacząć bawić ze względu na nowe rozszerzenia plików, które muszą być obsłużone zarówno przez IIS jak i nasz wirtualny serwer Cassini. Dlaczego najpierw zajmuje się rozszerzeniami? Gdyż w następnych odcinkach zaczniemy korzystać z kolekcji w kontrolce i zrozumienie dlaczego nam się kolekcja nie ładuje będzie sednem naszych NIE zm...

Tagi: PivotViewer
Źródło: blog.gutek.pl
Dziel się z innymi:
Jakub Gutkowski | Jakub Gutkowski - PivotViewer - CXML, DZI, DZC i co jeszcze?

Web 2955 dni, 5 godzin, 36 minut temu gordon_shumway 16 rozwiń

Najwyższy czas na kolejną mini-porcję ciekawostek związanych z najpopularniejszym obecnie framework’iem języka JavaScript – jQuery.

Tagi: jQuery
Dziel się z innymi:
[jQuery] Ciekawostki – część druga

Web 2955 dni, 5 godzin, 36 minut temu macko 96 rozwiń

Sposób w jaki ASP.NET szyfruje ciastka nie jest bezpieczny. Szyfrowanie można złamać, co w konsekwencji pozwala atakującemu na wgląd w prywatne dane sesji użytkownika webaplikacji pisanych w ASP.NET. Szacuje się, że na atak podatnych jest 25% wszystkich webaplikacji na świecie.Ataki Padding Oracle Błąd wynika z niepoprawnej implementacji AES-a w trybie CBC (Cipher Block Chaining) — jest ona podatna na atak Oracle Padding, pozwalający na odszyfrowanie danych bez znajomości klucza. Odnalezienie właściwego ...

Źródło: niebezpiecznik.pl
Dziel się z innymi:
» ASP.NET — wszystkie webaplikacje podatne na atak -- Niebezpiecznik.pl --

Web 2955 dni, 5 godzin, 36 minut temu macko 92 rozwiń

Przeglądając różne tutoriale związane z ASP.NET MVC 2 napotkałem na pewien szczegół, który początkowo był dla mnie niezbyt zrozumiały. Mam tu na myśli znaczniki, których używamy do wyświetlania danych/kodu w widokach. Jak się okazuje, istnieją trzy typy tych znaczników, które są bardzo podobne do siebie, lecz stosuje się je w różnych sytuacjach. Poniżej krótka ściągawka, którą utworzyłem na bazie własnych doświadczeń....

Dziel się z innymi:
[ASP.NET MVC 2] <%, <%= oraz <%:

Web 2955 dni, 5 godzin, 36 minut temu macko 97 rozwiń

Z podstawowych tutoriali dotyczących MVC  wywnioskować można, że zazwyczaj wraz z akcją w parze idzie widok na którym wyświetlany jest jej rezultat. Czy musi on być zawsze jeden? Nie koniecznie...

Tagi:
Źródło: b21.net.pl
Dziel się z innymi:
Widok do akcji, nie zawsze jeden! | B21.net.pl

Web 2955 dni, 5 godzin, 36 minut temu https://me.yahoo.com/a/ZLvL... 47 rozwiń

Dla odmiany zatem, w kolejnym odcinku moich zmagań nad projektem, przedstawiam zagadnienie walidacji danych wprowadzanych przez użytkownika w ASP.NET. Wykorzystane przy tym będą wbudowane mechanizmy, które sprawiają, że walidacja może być prosta i przyjemna, a przynajmniej nie tak straszna jak może si...

Dziel się z innymi:
ASP.NET Walidacja danych

Web 2957 dni, 13 godzin, 41 minut temu macko 196 rozwiń

Opisując implementację wzorca repozytorium w warstwie dostępu do danych, zwróciłem uwagę na metodę GetByExpression, pozwalającej na pobranie obiektów spełniających dowolne warunki. Postanowiłem udostępnić użytkownikowi filtrowanie klientów po imieniu, nazwisku i nazwie firmy, a produktów po nazwie i cenie netto (przez zdefiniowanie ceny minimalnej i maksymalnej).

Tagi: filtry
Dziel się z innymi:
Filtrowanie danych

Web 2959 dni, 8 minut temu paduda 60 rozwiń

Dlaczego ASP.NET MVC jest groźne dla Test-driven development’u? A jest? No jest. Co ciekawe wynika to z jego największych zalet...

Źródło: b21.net.pl
Dziel się z innymi:
O konsekwentnym TDD… | B21.net.pl

Web 2959 dni, 22 godziny, 53 minuty temu https://me.yahoo.com/a/ZLvL... 89 rozwiń

Co nieco o wyborze silnika wyświetlającego widoki w ASP.NET MVC2. Na co zwracać uwagę podczas wyboru? Po co w ogóle używać alternatywnego view engine'a?

Tagi:
Źródło: b21.net.pl
Dziel się z innymi:
Custom ViewEngine – jak wybrać? | B21.net.pl

Web 2960 dni, 16 godzin, 30 minut temu https://me.yahoo.com/a/ZLvL... 57 rozwiń

Witam dziś chciałbym nieco przybliżyć globalne filtry z MvcExtensions i jedno z zastosowań które będzie u mnie w systemie działo za pomocą tego mechanizmu. Prosty problem: Chcemy łatwo mieć możliwość na bieżąco uaktualniać informacje o ostatnich czasie kiedy user przeglądał stronę bądź zapisywać wykonane przez niego akcje. Gdy pierwszy raz podchodziłem do tego problemu przychodziły mi 2 rozwiązania: -Pierwsze: Stworzyć BaseController z którego będą dziedziczyły wszystkie inne a który będzie posiadał met...

Dziel się z innymi:
Globalne filtry i wstrzykiwanie zależności...

Web 2961 dni, 18 godzin, 29 minut temu paduda 50 rozwiń

Zbudowanie mechanizmu lokalizacji jest stosunkowo proste. Dla nas schody zaczęły się podczas używania ich razem z Gridem dostarczonym razem z bilbioteką MvcContrib...

Tagi:
Źródło: b21.net.pl
Dziel się z innymi:
MvcContrib Grid – Pobieramy nazwy kolumn z pliku *.resx | B21.net.pl

Web 2962 dni, 4 minuty temu https://me.yahoo.com/a/ZLvL... 37 rozwiń

FileUploader to kontrolka, która umożliwia wybranie pliku przez użytkownika i przesłanie go na serwer. Po umieszczeniu na stronie renderuje się do pola tekstowego i przycisku Przeglądaj. Ja chciałem uzyskać efekt, w którym kontrolka ta jest ukryta, użytkownik naciska pewien przycisk, wyświetlane jest okienko do wyboru pliku, a następnie plik przesyłany jest na serwer. Zrobiłem to przy pomocy odrobiny JavaScript'u.

htmlfile: Access Denied

Web 2962 dni, 11 godzin, 39 minut temu macko 32 rozwiń

Model – Vidok – Contoler Struktura MVC polega na podziale pracy aplikacji na trzy segmenty: - Model – dostarcza informacje o danych, na których program będzie pracować, - View – odpowiada za formę, czyli to, co widzi użytkownik, - Controller – realizuje interakcję z użytkownikiem i przepływ danych z Model do View. Tę właśnie strukturę realizuje Microsoft ASP.NET MVC. Przystępne omówienie tej technologii można znaleźć u źródeł.

Na chleb – „pep”, a na ASP – „a-ef-e”, czyli raczkowanie w ASP.NET MVC « Blog Michała Aniserowicza

Web 2962 dni, 11 godzin, 39 minut temu macko 76 rozwiń

Internet obfituje w niezliczone stada gridów dla jQuery. Przemierzają wirtualne pastwiska, żywią się wszelkimi danymi i kpiąco mrużą skryptowe ślepia, ponieważ doskonale wiedzą, że jest ich ZBYT wiele. Wybrać jeden konkretny - i jeszcze sensownie uzasadnić swój wybór - wcale nie jest prosto. Kilka miesięcy temu zostałem zmuszony do poświęcenia 2-3 godzin na analizę dostępnych ścieżek i zdecydowałem się na DataTables. Sensownego uzasadnienia nie posiadam:) - nie pamiętam już nawet dokładnego procesu wybo...

Dziel się z innymi:
Wykorzystanie jQuery DataTables w ASP.NET MVC

Web 2962 dni, 13 godzin, 52 minuty temu macko 119 rozwiń

Czasami warto zasugerować użytkownikowi dozwolone wartości w TextBox. Przykładem jest pole edycyjne w Google, które pokazuje najczęściej wyszukiwane frazy. W tym poście stworzymy podobną kontrolkę, wykorzystując do tego bibliotekę jQuery. Całość działa oczywiście na Ajaxie. Użytkownik wpisuje jakieś wartości w polu, zapytanie jest w tle wysyłane do serwera a ten z kolei zwraca listę podpowiedzi. Należy wprowadzić również pewne opóźnienie przed dostarczeniem zapytania ponieważ w przeciwnym razie zostanie ...

Tagi:
Dziel się z innymi:
Piotr Zieliński  » Blog Archive   » ASP.NET MVC – pole autocomplete czyli Text Field z sugerowanymi wartościami

Web 2963 dni, 1 godzinę, 51 minut temu pzielinski 51 rozwiń

Pisząc ostatnio o ASP.NET MVC SiteMap provider wspomniałem o tzw. dynamic sitemaps‘ach. Otóż tworząc breadcrumps’y musimy wziąć pod uwagę sytuacje, gdy informacje w nich zawarte będą pochodziły prosto z bazy danych. Wówczas nie da się tworzyć na bieżąco pliku XML, który posiadałby informacje o wszystkich istniejących produktach. Rozwiązaniem tego są właśnie dynamic sitemaps‘y. Wykorzystywana biblioteka posiada taką funkcjonalność – wystarczy tylko odpowiednio ją skonfigurować. Co prawda do końca jeszcz...

Dziel się z innymi:
[vebshop] DynamicSite, TinyMCE oraz software.com.pl « Grzegorz Wodniczak

Web 2964 dni, 13 godzin, 51 minut temu gordon_shumway 25 rozwiń

1 2... 36 37 38 39 40 41... 48 49