اشتراک‌ها
بهبود امنیت ASP.NET MVC Web.config
// Rename the Anti-Forgery cookie from "__RequestVerificationToken" to "f".
// This adds a little security through obscurity and also saves sending a
// few characters over the wire.
AntiForgeryConfig.CookieName = "f";
بهبود امنیت ASP.NET MVC Web.config
نظرات مطالب
سفارشی سازی ASP.NET Core Identity - قسمت پنجم - سیاست‌های دسترسی پویا
با سلام؛ من از  tag helper security-trimming برای منوها استفاده کردم؛ تمامی تنظیمات اعم از  ViewImports و همچنین کلاس SecurityTrimmingTagHelper مانند توضیحات بالا. اما وقتی پروژه رو دیباگ میکنم وارد متد Process نمی‌شود. آیا  تنظیمات خاصی رو از قلم انداختم؟
نظرات مطالب
ASP.NET MVC و Identity 2.0 : مفاهیم پایه
فقط کافی است security stamp آن به روز شود. پس از آن زمان بررسی بعدی آن توسط برنامه، با توجه به مقدار validateInterval ذکر شده صورت می‌گیرد. اگر آن‌را صفر وارد کنید یعنی در دفعه‌ی بعدی و درخواست بعدی مجددا تعیین اعتبار خواهد شد. در غیراینصورت برای مثال 15 دقیقه‌ی بعد (مقدار پیش فرض آن) مجددا تعیین اعتبار می‌شود.
نظرات مطالب
ASP.NET MVC #18
Role Provider شما عمل نمی‌کند. کلا کلاس آن‌را حذف کنید و از روش Authorizing Users with Role-Based Security بعد از لاگین شخص استفاده کنید (روش دومی بدون نیاز به Role Provider سفارشی؛ بر اساس اضافه کردن دستی نقش‌ها به کوکی رمزنگاری شده Roles سایت).
نظرات مطالب
چگونگی دسترسی به فیلد و خاصیت غیر عمومی
البته مباحث Reflection، تابع سطح دسترسی کد فراخوان است (همان لینک آخر بحث جهت تاکید بیشتر و همچنین تنویر مقدمه):
«Security Considerations for Reflection»
برای نمونه در حالت medium trust، گزینه ReflectionPermission غیرفعال است.
برای آزمایش این مسایل می‌شود از دو برنامه Permview و Permcalc استفاده کرد.
نظرات مطالب
تفاوت انواع var و dynamic
DLR از CLR که مساوی (GC/JIT/sandboxed security model/etc) هست استفاده می‌کنه اما فقط از سرویس‌های آن و نه اینکه ذاتا و نهایتا استاتیک کار کند.
DLR یک opcode جدید را به این مجموعه اضافه می‌کند به نام InvokeDynamic که پیشتر در CLR موجود نبوده.

نظرات مطالب
سه مطلب کوتاه
با سلام .
مهندس من هم یه مشکلی برخورد کردم که هنگام رفتن به سایت هایی که با Https کار میکنن google chrome میگه The server's security certificate is not yet valid!
آیا isp بنده اینکا رو کرده ؟ مشکل چی میتونه باشه ؟
اشتراک‌ها
قسمت 5 ام از سری ویدیو های کانکارنسی و بررسی Task and Thread Pool

قسمت 5ام از سری ویدیو‌های کانکارنسی داریم کم کم به انتهای ویدیو‌ها میرسیم و در این ویدیو درمورد بکگراند ترد‌ها و فرگراند ترد‌ها صحبت کردیم، به طور کامل فضای تسک و ترد پول رو بررسی و باز کردیم و در انتها یه نگاهی هم به فضای async, await انداختیم که در ادامه ویدیو‌ها بیشتر صحبت میکنیم.

0:00 last session 

03:00 Background and foreground thread 

06:50 CLR 

07:19 Thread Pool 

11:00 Task 

13:30 Task Result 

16:40 Long Running Tasks 

قسمت 5 ام از سری ویدیو های کانکارنسی و بررسی Task and Thread Pool