腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
有
什么
好
方法
可以
防止
恶意
用户
猜测
使用
ASP.NET
、
实体
框架
和
SQL
Server
的
另一个
用户
的
UserID
?
、
、
、
我正在寻找一种
方法
,使
恶意
登录
的
用户
难以
猜测
另一个
用户
的
用户
ID,从而尝试获取/更改
另一个
用户
的
信息。 目前,我已经得到了IdentityUsers,每个都有一个附加了更多信息
的
NormalUser。要创建/编辑/删除
用户
,您通常会在地址栏中看到url/action/NormalUserID。目前
浏览 10
提问于2018-02-12
得票数 1
回答已采纳
3
回答
ASP.NET
MVC中
的
恶意
输入
、
我
有
ASP.NET
MVC 1.0
和
实体
框架
v1应用程序。,这就足够了吗?还能做些
什么
来检测
和
阻止
恶意
输入(java
浏览 6
提问于2010-01-24
得票数 1
2
回答
为
什么
使用
参数化查询或
实体
框架
会阻止
sql
注入?
、
、
、
、
我对
SQL
注入
有
很好
的
掌握。被转换为查询,如FROM Customers 当
用户
向应用程序、网站、客户端插入
恶意
值时.我还知道,攻击者不仅
可以
删除DB,还
可以
尝试发现表
的
名称并从中获取信息。我也知道一些有助于
防止
这种情况
的
事情是:
使用<
浏览 1
提问于2014-04-23
得票数 5
回答已采纳
2
回答
在.net中,哪种编程模型适合原型化,但又可重用于生产(用于业务逻辑/数据访问层)
、
、
、
、
在.NET领域,
什么
是快速原型概念(即仅在我
的
PC上开发)
的
好
方法
,然后
可以
扩展到产品(跨局域网/广域网
的
用户
),但以一种
可以
按原样
使用
模型/业务逻辑代码和数据访问层代码
的
方式?例如,我
有
一个想法是这样做
的
:(a)在我
的
PC上
使用
业务逻辑
和
实体
框架
层进行W
浏览 0
提问于2010-05-15
得票数 6
回答已采纳
1
回答
使用
实体
框架
模拟不同
用户
、
、
、
、
我计划对一个即将启动
的
大型项目
使用
实体
框架
+普通
sql
访问
的
组合。它是一个
ASP.NET
web应用程序。对于审计数据,我正在考虑在
sql
db中为我创建
的
成员中
的
每个
用户
创建一个
用户
,这样审计就
可以
自动跟踪登录到
用户
活动
的
asp.net
。因此,基本上,如果我
可以
模拟为所
使用
浏览 4
提问于2011-11-17
得票数 0
回答已采纳
2
回答
防止
用户
在MVC C#中提交两次时间表记录并
使用
实体
框架
、
、
、
、
我
有
一个用
ASP.NET
MVC编写
的
带有
实体
框架
6
的
时间表系统,我希望
防止
用户
为同一项工作提交重叠/冲突
的
时间表。
Server
timesheet表
有
许多列,这些列是最相关
的
:║ Column Name ║ DataType ║║
User
浏览 6
提问于2014-11-28
得票数 1
回答已采纳
1
回答
两个表之间
的
多对多关系(
实体
框架
)
、
、
、
、
我
有
一个
sql
server
数据库
和
C# kendo网格。这些表是Users、Roles、User_Roles。
用户
表
的
主键是
userid
,角色表
的
主键是RoleId。User_Roles将角色id
和
用户
id都作为主键。当我尝试
使用
选项update from the database将表添加到
实体
框架
时,我
可以
看到user
和
ro
浏览 2
提问于2016-01-30
得票数 0
1
回答
单个
实体
框架
中具有相同模式
的
Oracle
和
SQL
Server
数据库
、
、
、
、
我在现有的应用程序中有一个任务,即我们
有
两个不同
的
数据库,一个在
SQL
Server
中,
另一个
在Oracle中,但这两个模式是相同
的
。目前,我们
有
一个
使用
实体
框架
和
SQL
Server
的
ASP.NET
MVC应用程序。我是否
可以
对Oracle数据库
使用
相同
的
实体</e
浏览 1
提问于2017-04-28
得票数 3
1
回答
防止
SQL
注入用于联机
SQL
查询
、
、
、
我
有
一个小型Python项目站点,访问者
可以
在这里练习编写
SQL
代码。此代码实际上运行并返回值。我知道我需要
防止
SQL
注入,但我不确定最好
的
方法
,因为站点
的
目的是
用户
应该能够编写
和
执行针对真实数据库
的
任意
SQL
代码。 我应该做些
什么
来
防止
恶意
行为?我希望
防止
像DROP;这样
的
语句,但是
浏览 8
提问于2020-05-29
得票数 1
回答已采纳
1
回答
ASP.Net
核心2.0 FileTable
使用
率
、
、
、
我
有
一个现有的
使用
实体
框架
核心
和
ASP.Net
Server
2012数据库
的
SQLCore2.0项目。在创建新项目时需要添加一个允许
用户
上传文档
的
表单,我最初
的
想法是
使用
SQL
Servers FileTable来实现这一目的,尽管
实体
框架
核心似乎不支持这一点。文章建议了一种解决方案,说明如何在
ASP.Net
浏览 5
提问于2018-01-11
得票数 6
1
回答
如何
防止
访问PHP中
的
某些文件?
、
、
、
、
我
有
一个多租户PHP webapp,它生成PDF供
用户
下载。PDF很容易通过URL访问,因此
用户
可以
预览或下载它们。这是URL
的
架构webapp允许
用户
只访问他们
的
PDF,但是
用户
可以
查看URL,更改
user
浏览 4
提问于2017-02-18
得票数 0
回答已采纳
1
回答
创建多对多关系,并为每个关系提供一个对象
、
、
、
我正在编写一个查询,以便在
SQL
server
2008 R2中创建一个数据库。我计划在mvc3应用程序中
的
实体
框架
中
使用
它我想在
用户
和
游戏之间建立一个多对多
的
关系。并且每个关系
浏览 0
提问于2012-05-23
得票数 0
回答已采纳
1
回答
Firestore
防止
恶意
用户
添加比预期更多
的
数据
、
、
、
我
使用
角作为我
的
前端,云函数+ Firestore作为我
的
后端。 interface Person { age: number没有
什么
可以
阻止
恶意
用户
发送以下对象: name: '
浏览 6
提问于2022-11-24
得票数 0
回答已采纳
2
回答
将
实体
框架
调用到公共参数(如
UserId
)
、
、
、
、
我们正在创建一个带有
实体
框架
的
应用程序,它处理特定于单个
用户
的
数据。数据库支持无限
的
用户
,因此我们确实需要通过
UserId
进行过滤。
Server
后端对所有表(INT
UserId
)都有一个公共列。对于数据库
的
每一个查询,我们都必须传递
和
计算一个
UserId
参数,比如LINQ,等等。
有
什么
好
的
<
浏览 6
提问于2015-08-01
得票数 3
回答已采纳
2
回答
在WPF应用程序中
使用
SimpleMembership
、
、
我
使用
ASP.NET
SIMPLE MEMBERSHIP开始了我
的
项目。现在,我
有
必要创建一个WPF应用程序,它
可以
将
用户
添加到SIMPLEM成员资格表中。在
ASP.NET
中,我已经确定这是创建新帐户
的
函数:对于在桌面应用程序中实现此功能,您有
什么
建议?
浏览 5
提问于2013-01-15
得票数 1
2
回答
如何在Visual Studio中将大量数据(页面内容)放入DB中?
、
、
、
我开始了与
ASP.NET
的
冒险,我正在创建迷你内容管理系统,只是为了能够通过登录到面板并更改适当页面的内容来更改网站
的
内容。问题是,我在我
的
数据库中
的
字段列是“文本”
的
类型,我不能把任何页面内容,被分成行(内容文本,html标记等)。当我尝试将复制/粘贴操作复制/粘贴到表(在VS2010
的
服务器资源管理器中)
的
字段中时,它只复制第一行文本,没有其他内容。有人
有
什么
解决方案吗?
浏览 3
提问于2012-06-29
得票数 0
1
回答
从
实体
框架
连接恢复数据库
、
、
、
我必须
使用
asp.net
MVC4
和
实体
框架
实现一个管理web过程。我在备份过程中没有问题,但在还原过程中有一些问题。我认为一个
好
的
sql
命令序列如下: "ALTER DATABASE [" + prj.Denominazione_Db + "] SET SING
浏览 2
提问于2013-08-27
得票数 1
6
回答
SQL
+ LINQ to
ASP.NET
还是Entities?
、
当linq to entities发布时,每个人都说linq to
sql
已经死了。这是
有
原因
的
吗?linq to
sql
似乎更适合POCO,不是吗?
浏览 1
提问于2009-06-10
得票数 8
回答已采纳
3
回答
防止
Javascript
和
XSS攻击
、
、
我正在对我
的
网站进行防xss攻击,
防止
javascript
和
xss攻击。它是用
ASP.NET
Webforms编写
的
。我想测试
的
主要部分是一个
用户
控件,它有一个textbox (附加到它
的
tinyMCE)。如何
防止
浏览 9
提问于2011-07-10
得票数 6
回答已采纳
3
回答
ASP.NET
成员资格提供者
和
如何软删除一个帐户?
、
、
我正在
使用
MVC3、EF5、C#、
Server
2008 R2。 我
使用
成员资格提供程序与一些我自己
的
“组织”表结合
使用
,并
使用
到成员表
的
链接表。当我取消一个帐户在我
的
应用程序,我做一个软删除,这是
好
的
,我
的
表。不过,我不知道我应该如何处理有关帐户
的
会员记录。理想情况下,我希望软性删除记录以及。问题是,当我试图
使用
与取消帐户相同
的
用户</
浏览 9
提问于2013-08-29
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ado.net访问数据库流程2-防注入攻击
ASP.NET Web 开发课程的教与学
ASP.NET Core 2.0 MVC项目实战
Java开发必须掌握的8种网站攻防技术(下)鹏越·学霸专区
直销软件开发语言
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券