.NET 点滴

0。 DotnetKicks.com – 形式类似digg.com,跟.NET有关的新闻/内容网站

http://dotnetkicks.com/

[来源: Episodes : Episode #4 – Life, the Universe, and Everything]

1。 ASP.NET 中文的教学录像

Channel9上,微软的kzhu贴了多个中文的课件,其中包括对VS2005设置文件,MasterPage, Webparts等的介绍

http://blogs.msdn.com/kzhu/default.aspx

2。 在ASP.NET 2.0中的Session状态的丢失

IE6中为减少跨站脚本攻击,引进了不让脚本使用的HttpOnly的cookie,也可能造成的效果是,通过脚本打开的窗口或使用AJAX时,因为Session cookie没有传回到服务器,造成新的Session 的生成,这就会造成不少人遇到的Session状态的丢失,下面这个blog提供了解决这个问题的一个方法

http://blogs.msdn.com/jorman/archive/2006/03/05/544119.aspx

下面这篇文章介绍了HTTP-only Cookies
http://msdn.microsoft.com/library/default.asp?url=/workshop/author/dhtml/httponly_cookies.asp

3。 微软,O’Reilly, Dr. Dobb’s杂志联合主办的ASP.NET 2.0培训中心

ASP.NET 2.0 Training Center: Cross Training for Web Developers
http://aspnet.cmp.com/

4。 Scott Mitchell的blog
http://www.scottonwriting.net/sowBlog/

Scott Mitchell以4GuysFromRolla.com为基地,写过无数ASP.NET方面的文章,让我们大家都受益非浅

这里是他在MSDN上文章的列单
http://msdn.microsoft.com/asp.net/community/authors/scottmitchell/default.aspx

5。 The Dark Side of File Uploads by Milan Negovan
http://www.aspnetresources.com/articles/dark_side_of_file_uploads.aspx

【大惊小怪】 HtmlControl之Site属性

这几天在翻看《Professional ASP.NET 2.0》一书,在第110页上看到列出的HtmlControl的Site属性

Site

Provides information about the Web site for which the server control belongs.

!&[email protected]#*^@%[email protected]!??有点发晕,查看Visual Studio 2005的文档,

Site

Gets information about the container that hosts the current control when rendered on a design surface.(Inherited from Control.)

这应该是对的,但书里的定义是从哪里来的呢?看了一下1.1的文档,才发现始作俑者

英文版

Site (inherited from Control) Gets information about the Web site to which the server control belongs.

中文版

Site(从 Control 继承) 获取有关服务器控件所属 Web 站点的信息。

???

看来,抄东西最好也要先理解一下再抄,别以讹传讹啊,

.NET 点滴

  1. ASP.NET 2.0 安全指南

来源: Clare Dillon, Dan Sellers

 微软ASP.NET 2.0安全组推出了关于APS.NET 2.0安全方面的教学资料,包括实验室,模块和录像,涉及的主题包括跨站脚本攻击(XSS),SQL注入攻击等。

主要推荐及指南

工作原理

安全工程

   Web应用安全工程: 内容包括web应用威胁建模,安全设计评审,安全编码评审,安全部署评审,首页在
http://msdn.microsoft.com/library/en-us/dnpag2/html/WebAppSecurityEngIndex.asp

  ASP.NET 2.0安全编码评审

备忘录 (Cheat Sheets): Web 应用安全威胁,攻击,薄弱环节, 攻防策略:
http://msdn.microsoft.com/library/en-us/dnpag2/html/PAGQuestionList0001.asp

ASP.NET 2.0安全指南索引
http://msdn.microsoft.com/library/en-us/dnpag2/html/ASPNET2SecurityGuidanceIndex.asp

  1. David Wang是微软IIS产品组的成员,在他的blog上回答了无数关于IIS的问题,讲解很详细,从中可以学到很多东西
    http://blogs.msdn.com/david.wang/default.aspx

  2. 如果你对.NET应用的性能,调试,内存泄露等感兴趣的话,这个blog真的是不可不读
    If broken it is, fix it you should: http://blogs.msdn.com/tess/

最新的一篇题为“ASP.NET性能案例研究:调用Web Service慢得要死”,她象侦探一样从dump文件里寻找蛛丝马迹,最后发现问题所在,读过之后感觉真长见识
http://blogs.msdn.com/tess/archive/2006/02/23/537681.aspx

  1. Ingo Rammer是《Advanced .NET Remoting》一书的作者,最近推出了基于Visual Studio 2005的Web Services Contract-First工具,目前的版本是0.6
    http://www.thinktecture.com/Resources/Software/WSContractFirst/default.html

主要特点

  • 对Visual Studio 2005与NET Framework 2.0 的完整支持
  • 能生成partial类
  • 对Nullable类型的支持
  • 对SOAP 1.2绑定的支持
  • 不强求Pascal case命名转换
  • 对SSL宿主的WSDL的编码生成支持的改进
  • 可配置?wsdl 参数以返回自定义的WSDL
  • 可配置生成不同风格的异步调用编码
  • 可配置生成改进过的数据绑定编码
  • 可配置生成List类型而不是通常的Collection类型
  • 一如既往–该工具是免费的!

5. 解决WPF程序的性能问题的实用方法
Solving WPF Performance Problems: Step 1
http://blogs.msdn.com/timothyc/archive/2006/02/28/540291.aspx