做WEB开发当然要防止跨站脚本攻击了,尤其是开发BLOG、论坛、购物平台等可以让用户添加自定义内容的网站。有些开发者选择了将所有Html内容都宝宝掉,但是这些不适合有些需要将自定义内容开放给用户的网站,比如淘宝、cnblogs、CSDN这样的网站。在.net下也有一些Xss宝宝工具,但是这些工具都会将HTML宝宝的很彻底,比如会将:<spanstyle="color:red">文字</span>宝宝成<span>文字<...
ASP的新增功能 除了内部性能增强和优化外,该版本的ActiveServerPages(ASP)还具有如下新功能: 更好的国际化和UTF-8支持 改进的POST支持 ASP挂起检测 常用文件的缓存 UNC增强 ASP中的COM+服务 单元模型选择 并排集合 COM+分区 跟踪程序 事务 ASP的新配置数据库属性 更好的国际化和UTF-8支持 UTF-8支持已经被扩展到所有ASP内置对象的...