星期日, 4月 27, 2008

具有潛在危險 Request.Form 的值已從用戶端

前言:
在ASP.NET如果在POSTBACK時,在各欄位裡的值函有HTML的TAG
應該可常看到
具有潛在危險 Request.Form 的值已從用戶端
而使程式當掉,當真的需要處理這些時該怎麼辦呢?



藍色小鋪或是GOOGLE相關資料都有資料可供參考

1、單一頁面只要在該頁設計裡面的HTML上方加上

<%@ Page Language="VB" validaterequest="false" %>


2、要讓整個專案都可使用,請至web.cofig加上

<system.web >
<pages >

< validaterequest="false" >
</pages >
</system.web >



結語:
讓使用者可以用html的tag,其實是件很危險的事情。
可避免就免,如果真的要使用也有替代的方式。
1、真的需要html的換行br或是p的功能
  a、在輸入頁時可以使用[br][p]等自訂字串來替代。
  b、在顯示頁將[br][p]等自訂字串取代為html的tag

2、只是為了顯示為目的。<<br>>
  a、在輸入頁使用server.HtmlEncode
  b、在顯示頁用即可看到<br>

星期四, 4月 10, 2008

iorgane F1+ V.S. iphone

最近在大陸工作的學長的msn看到一款大陸手機像極了iphone

捉了幾張圖片對照看看
第一張是iorgane F1+



第二張是正牌的iphone




iorgane 中國橘子的網站


還有品牌起源

 20年前有一個富有理想的青年來到大洋彼岸,在一個富有激情的時代接觸了一個現在被人熟知的品牌,這個形狀在青年心中一直存在著,5年前這個富有理想的青年來到深圳,通過富有激情努力和執著,開創的一翻事業,在幾個月前,在一次偶然的機會中,他接觸到了一款手機,天啊,20年的形狀馬上出現,自己的理想終於可以如願了,在接下來的時間裡,通過無數的實驗和論證,一顆通信及數碼娛樂的新星誕生了,那就是「iorgane」,一個英文單詞拼錯的中國橘子「iorgane」...

  iorgane中國橘子手機F1是一個革命性的產品,她的出現標誌著手機進入了一個新的時代—手語時代,產品完美的人性設計,不斷增加的應用功能,將為消費者提供強大的服務和無限的想像。

  iorgane中國橘子手機的品牌目標是將產品和「型、能、色、影」四個字有機結合在一起,它們分表代表了中國橘子手機在手機市場未來幾年發展趨勢的理解。


網站下面還有「國貨當自強」的字樣(但是感覺就像是抄別人的產品)
北京奧運成功之類的 ~好笑字樣:p


我跟學長討論相似度有九成以上。
價格大概是台幣5千多吧~現在就等學長買了再貼好不好用囉~
我想應該是不會一用就爆炸吧:p


星期二, 4月 01, 2008

匆匆的陽明山半日遊(已更正)




本來星期六一早就要去陽明山看海芋,但是星期5接到老師說星期六學校有活動。
就跑去學校小玩了一下。


活動結束後,天氣突然放睛…
不去似乎很對不起自己就衝上去啦~
誰知道山上人超多的=口=,多到沒興致去賞花,
就改到冷水坑去照相。
晚上去林士夜市 xd 只是好累啊!我果然老了~"~


Analytics