[原創(chuàng)]X-Frame-Options ALLOW-FROM 無效
這個(gè)特性主要是為了防止黑客對(duì)網(wǎng)站XSS攻擊,偽造一個(gè)假的iframe欺騙客戶點(diǎn)擊或提交數(shù)據(jù),從而獲得敏感數(shù)據(jù)的。但是搞不好,會(huì)將本網(wǎng)站的IFRAME也會(huì)屏蔽掉,非常討厭。如下的代碼就會(huì)出現(xiàn)這個(gè)問題。 context.HttpContext.Response.Headers.Add("X-Frame-Options", "allow-from http://zj.qhwins.com"); //同時(shí),這種寫法在Edge瀏覽器中報(bào)如下錯(cuò)誤 谷歌瀏覽器較新版不支持ALLOW-FROM,我們更好的寫法是將允許的站點(diǎn)添加進(jìn)去,如下所示 app.Use(async (contex ...
[轉(zhuǎn)載]一篇c#正則表達(dá)式總結(jié)的比較好的文章
首贊推薦一款正則表達(dá)式測(cè)試工具,配置本文學(xué)習(xí),下載地址就不提供了,給個(gè)截圖如下: C#正則表達(dá)式 一、簡(jiǎn)介 正則表達(dá)式 是一種匹配輸入文本的模式,.Net 框架提供了允許這種匹配的正則表達(dá)式引擎,模式由一個(gè)或多個(gè)字符、運(yùn)算符和結(jié)構(gòu)組成。下面列出了用于定義正則表達(dá)式的各種類別的常用字符、運(yùn)算符和結(jié)構(gòu)。 字符轉(zhuǎn)義: 正則表達(dá)式中的反斜杠字符(\)指示其后跟的字符是特殊字符,或應(yīng)按原義解釋該字符。 轉(zhuǎn)義字符 ...