问题列表 - 第11613页

在ASP.NET中选择输入类型的选定索引更改时调用javascript函数

当选择输入的selectedIndex被更改时,有没有办法调用javascript函数?

在c#代码后面的文件中使用此代码

riskSeverityDropDown.SelectedValue = Convert.ToString(planRisk.Severity);
riskSeverityDropDown.SelectedIndexChanged += new EventHandler(riskSeverityDropDown_SelectedIndexChanged);
riskSeverityDropDown.AutoPostBack = true;
Run Code Online (Sandbox Code Playgroud)

想要在更改索引时使用javascript更改页面上的其他内容.

任何帮助将非常感激.提前致谢

.net javascript c#

0
推荐指数
1
解决办法
7062
查看次数

.NET HTML白名单(反xss /跨站点脚本)

我有一个常见的情况,我有用户输入使用HTML的子集(输入tinyMCE).我需要一些针对XSS攻击的服务器端保护,并且我正在寻找一个经过充分测试的工具,人们正在使用它来做这件事.在PHP方面,我看到许多像HTMLPurifier这样的库可以完成这项工作,但我似乎无法在.NET中找到任何东西.

我基本上是在寻找一个库来过滤到标签的白名单,这些标签上的属性,并使用"href"和"img:src"等"难"属性做正确的事情.

我在http://refactormycode.com/codes/333-sanitize-html上看过Jeff Atwood的帖子,但我不知道它是最新的.它对网站目前使用的内容有什么影响吗?无论如何,我不确定我是否对尝试重新输出有效输入的策略感到满意.

这篇博客文章列出了一个看起来更具吸引力的策略:

http://blog.bvsoftware.com/post/2009/01/08/How-to-filter-Html-Input-to-Prevent-Cross-Site-Scripting-but-Still-Allow-Design.aspx

此方法实际上是将HTML解析为DOM,验证它,然后从中重建有效的HTML.如果HTML解析可以合理地处理格式错误的HTML,那么很棒.如果不是,没什么大不了的 - 我可以要求格式良好的HTML,因为用户应该使用tinyMCE编辑器.在任何一种情况下,我都在重写我所知道的安全,格式良好的HTML.

问题是,这只是一个描述,没有指向实际执行该算法的任何库的链接.

这样的图书馆存在吗?如果没有,什么是一个很好的.NET HTML解析引擎?什么正则表达式应该用于执行额外的验证a:href,img:src?我错过了其他重要的东西吗?

我不想在这里重新实现一个车轮.当然有一些常用的库.有任何想法吗?

.net xss whitelist

5
推荐指数
2
解决办法
8525
查看次数

用于访问英特尔TXT(可信执行模式)或AMD SVM的API?

当前的操作系统(windows,linux,BSD)是否提供驱动程序,使用户模式程序能够部分以可信执行模式执行(与计算机上运行的其他程序隔离)?如果是这样,哪里可以找到文件?

security virtualization tpm trusted-computing

3
推荐指数
1
解决办法
684
查看次数

本地和远程TFS不同步 - 如何"重新同步"?

我在CodePlex上有一个使用TFS的项目,我正在使用Visual Studio的TFS插件.现在我复制了这个项目并在没有TFS的另一台PC上工作并进行了一些重构.愚蠢的是,我只是使用复制/粘贴和手动文本编辑来合并我的更改,期望TFS只是获取更改.

显然,事实并非如此.这是我的本地目录的屏幕截图: 我的本地TFS http://img259.imageshack.us/img259/2897/tfslocal.jpg

注意一些文件缺少锁定符号 - 缺少这些符号.如果您查看Codeplex上的当前TFS树,则有一些文件不再存在于本地,即主文件夹中的WikiPlexExtensions.cs.

有没有办法轻松告诉TFS将我的本地与远程存储库进行比较并获取更改?我可以使用"从本地项目中排除"重新添加本地文件并重新添加它们,我可以创建"已删除"文件作为空文件只是为了删除它们,但如果我可以避免手动搞乱那将是还好:)

tfs codeplex

7
推荐指数
1
解决办法
5676
查看次数

哈希碰撞的例子?

出于演示目的,在散列时碰撞的几个字符串示例是什么?MD5是一个相对标准的散列选项,所以这就足够了.

hash cryptography hash-collision birthday-paradox

23
推荐指数
3
解决办法
2万
查看次数

Dojo dnd:阿凡达定位

是否可以使用dojo toolkit的dnd api更改头像的位置?此时,拖动时,拖动项目的头像显示在鼠标光标的右下方.我希望它与鼠标光标位于同一位置.我在我的应用程序上运行了一些可用性测试,并且大多数人似乎试图尝试将化身拖动到放置区域,而不是将光标移动到放置区域上.任何输入都会很好.谢谢!

dojo drag-and-drop avatar

4
推荐指数
1
解决办法
1595
查看次数

是否可以在JQuery中执行".value + ="?

经典的javascript:

var myvar = document.getElementById("abc");
abc.value += "test";
abc.value += "another test";
Run Code Online (Sandbox Code Playgroud)

jQuery的:

$("#abc").val($("#abc").val()+"test");
$("#abc").val($("#abc").val()+"another test");
Run Code Online (Sandbox Code Playgroud)

有没有办法让我的Jquery更漂亮,也许我可以使用隐藏的+ =函数?我知道.val()不是一个属性,但我觉得必须有一种方法可以使这段代码看起来更漂亮......

像这样的东西会很棒:

 $("#abc").valueAttribute += "test"
 $("#abc").val().content += "test"
 $("#abc").val().add("test")
Run Code Online (Sandbox Code Playgroud)

javascript jquery

18
推荐指数
2
解决办法
2万
查看次数

为什么垃圾收集器无法确定引用彼此的对象何时是孤立的

据我所知,在像Java或C#这样的托管语言中,有一种称为垃圾收集器的东西,每隔一段时间检查一次是否有任何不再引用的对象实例,因此是完全孤立的,然后清除掉记忆 但是,如果程序中的任何变量都没有引用两个对象,而是相互引用(如事件订阅),则垃圾回收器将看到此引用而不清除内存中的对象.

为什么是这样?为什么垃圾收集器不能确定任何对象都不能被正在运行的程序的任何活动部分引用并处理它们.

c# garbage-collection

6
推荐指数
2
解决办法
1454
查看次数

在更改状态下更改WPF文本框的背景颜色

我有一个EmployeeViewModel类,它有2个属性"FirstName"和"LastName".该类还有一个包含属性更改的字典.(该类实现了INotifyPropertyChanged和IDataErrorInfo,一切都很好.

在我看来,有一个文本框:

<TextBox x:Name="firstNameTextBox" Text="{Binding Path=FirstName}" />
Run Code Online (Sandbox Code Playgroud)

如果原始值发生变化,如何更改文本框的背景颜色?我想过创建一个触发器来设置背景颜色,但我应该绑定什么?我不想为每个控件创建一个额外的属性,该控件保持更改或不更改的状态.

谢谢

data-binding wpf textbox background

6
推荐指数
1
解决办法
2万
查看次数

如何从内存而不是光盘运行非托管可执行文件

我想在我的C#应用​​程序中嵌入一个命令行实用程序,这样我就可以将其字节作为数组获取并运行可执行文件而无需将其作为单独的文件保存到磁盘(避免将可执行文件存储为单独的文件并避免需要能力在任何地方写临时文件).

我找不到一个只从其字节流运行可执行文件的方法.Windows是否要求它在磁盘上,还是有办法从内存中运行它?如果windows要求它在磁盘上,那么.NET框架中是否有一种简单的方法来创建某种虚拟驱动器/文件并将文件映射到可执行文件的内存流?

executable memorystream unmanaged embedded-resource

8
推荐指数
2
解决办法
6327
查看次数