[原創(chuàng)]X-Frame-Options ALLOW-FROM 無效
這個特性主要是為了防止黑客對網站XSS攻擊,偽造一個假的iframe欺騙客戶點擊或提交數據,從而獲得敏感數據的。但是搞不好,會將本網站的IFRAME也會屏蔽掉,非常討厭。如下的代碼就會出現這個問題。 context.HttpContext.Response.Headers.Add("X-Frame-Options", "allow-from http://zj.qhwins.com"); //同時,這種寫法在Edge瀏覽器中報如下錯誤 谷歌瀏覽器較新版不支持ALLOW-FROM,我們更好的寫法是將允許的站點添加進去,如下所示 app.Use(async (contex ...
[轉載]一篇c#正則表達式總結的比較好的文章
首贊推薦一款正則表達式測試工具,配置本文學習,下載地址就不提供了,給個截圖如下: C#正則表達式 一、簡介 正則表達式 是一種匹配輸入文本的模式,.Net 框架提供了允許這種匹配的正則表達式引擎,模式由一個或多個字符、運算符和結構組成。下面列出了用于定義正則表達式的各種類別的常用字符、運算符和結構。 字符轉義: 正則表達式中的反斜杠字符(\)指示其后跟的字符是特殊字符,或應按原義解釋該字符。 轉義字符 ...