<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom"><title type="text">博客园_Lostinet</title><subtitle type="text">Lostinet</subtitle><id>http://feed.cnblogs.com/blog/u/5696/rss</id><updated>2010-03-30T04:46:09Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><generator>feed.cnblogs.com</generator><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/"/><link rel="self" type="application/atom+xml" href="http://feed.cnblogs.com/blog/u/5696/rss"/><entry><id>http://www.cnblogs.com/Lostinet/archive/2010/03/30/1700274.html</id><title type="text">报告一个IIS6,ASP的一个超级BUG, 大家一定要立刻检查哦!!</title><summary type="text">这是一个很严重的BUG, 目前微软还没有提供HOTFIX.当你的服务器允许运行ASP , 而你的程序(ASP/ASP.NET/PHP/JSP/...)允许上传文件时黑客可以上传 xxxx.asp;.jpg , xxxx.asp;yyy.jpg文件.当浏览该文件时, 然后该文件会直接以ASP的方式被执行!解决方法是任何上传的功能, 都要禁止 '.asp;' , 或者干脆禁止 ';' 符号.</summary><published>2010-03-30T01:36:00Z</published><updated>2010-03-30T01:36:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2010/03/30/1700274.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2010/03/30/1700274.html"/><content type="text">这是一个很严重的BUG, 目前微软还没有提供HOTFIX.当你的服务器允许运行ASP , 而你的程序(ASP/ASP.NET/PHP/JSP/...)允许上传文件时黑客可以上传 xxxx.asp;.jpg , xxxx.asp;yyy.jpg文件.当浏览该文件时, 然后该文件会直接以ASP的方式被执行!解决方法是任何上传的功能, 都要禁止 '.asp;' , 或者干脆禁止 ';' 符号.</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2008/10/19/1314519.html</id><title type="text">Flash Player 10对HTTP上传进行限制, Silverlight无法支持大文件HTTP上传</title><summary type="text">谈谈大文件上传,Flash,Silverlight,的情况..</summary><published>2008-10-19T06:39:00Z</published><updated>2008-10-19T06:39:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2008/10/19/1314519.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2008/10/19/1314519.html"/><content type="text">谈谈大文件上传,Flash,Silverlight,的情况..</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/11/30/977678.html</id><title type="text">介绍 RuntimeEntity 的缓存模式,和分页方案</title><summary type="text">-简单地介绍一下RuntimeEntity的缓存的实现方案。以及介绍一下如何实现高性能的数据分页。</summary><published>2007-11-29T19:06:00Z</published><updated>2007-11-29T19:06:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/11/30/977678.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/11/30/977678.html"/><content type="text">-简单地介绍一下RuntimeEntity的缓存的实现方案。以及介绍一下如何实现高性能的数据分页。</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/11/26/972159.html</id><title type="text">IbatisMapping,Linq2SQL,RuntimeEntity,到底哪个最快 ? (更新,提供对比IBatis的VS2005工程下载 )</title><summary type="text">-在看完下面的文章之前, 希望读者心里估计一下大概的情况.也许文章里所归纳的结论, 和你想的相差非常远.更新,提供对比IBatis的VS2005工程下载 :http://www.cnblogs.com/Files/Lostinet/RuntimeEntityVSIBatisMapping.rar </summary><published>2007-11-25T18:18:00Z</published><updated>2007-11-25T18:18:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/11/26/972159.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/11/26/972159.html"/><content type="text">-在看完下面的文章之前, 希望读者心里估计一下大概的情况.也许文章里所归纳的结论, 和你想的相差非常远.更新,提供对比IBatis的VS2005工程下载 :http://www.cnblogs.com/Files/Lostinet/RuntimeEntityVSIBatisMapping.rar </content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/11/10/955032.html</id><title type="text">不要用FireFox登录博客园 : 一个一直都让人忽略的ASP.NET安全问题.</title><summary type="text">介绍cookie的httpOnly属性.FireFox不支持该属性的后果.</summary><published>2007-11-10T04:30:00Z</published><updated>2007-11-10T04:30:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/11/10/955032.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/11/10/955032.html"/><content type="text">介绍cookie的httpOnly属性.FireFox不支持该属性的后果.</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/11/09/954663.html</id><title type="text">RuntimeEntity 高级特征 FOR 架构师</title><summary type="text">描述RuntimeEntity的高级特征:负载平衡下的缓存版本控制.数据库服务器端并发检查强大的子类化扩展方案灵活,高性能的AOP方案</summary><published>2007-11-09T12:46:00Z</published><updated>2007-11-09T12:46:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/11/09/954663.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/11/09/954663.html"/><content type="text">描述RuntimeEntity的高级特征:负载平衡下的缓存版本控制.数据库服务器端并发检查强大的子类化扩展方案灵活,高性能的AOP方案</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/11/09/953904.html</id><title type="text">RuntimeEntity Preview </title><summary type="text">提供 RuntimeEntity Preview 版本的下载.PetShop的例子. 简单的介绍. 以及招人的广告.</summary><published>2007-11-08T18:44:00Z</published><updated>2007-11-08T18:44:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/11/09/953904.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/11/09/953904.html"/><content type="text">提供 RuntimeEntity Preview 版本的下载.PetShop的例子. 简单的介绍. 以及招人的广告.</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/10/11/920979.html</id><title type="text">近况:AbstractRecord改名为RuntimeEntity,以及一个MVC框架的预告.</title><summary type="text">讲解AbstractRecord的近况, 评论一些MS的MVC, 说一下自己的MVC.</summary><published>2007-10-11T06:09:00Z</published><updated>2007-10-11T06:09:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/10/11/920979.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/10/11/920979.html"/><content type="text">讲解AbstractRecord的近况, 评论一些MS的MVC, 说一下自己的MVC.</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/08/22/865261.html</id><title type="text">简单地谈一下如何动态构造Linq查询.</title><summary type="text"> 博客园已经有些帖子告诉大家,如何构造Expression了.但是那些构造Expression的方法是很麻烦的,而且没有理解好IQueryable的含义.下面是一个很简单的动态构造查询的例子:(也可以使用传统语法+Lambda:)</summary><published>2007-08-22T05:51:00Z</published><updated>2007-08-22T05:51:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/08/22/865261.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/08/22/865261.html"/><content type="text"> 博客园已经有些帖子告诉大家,如何构造Expression了.但是那些构造Expression的方法是很麻烦的,而且没有理解好IQueryable的含义.下面是一个很简单的动态构造查询的例子:(也可以使用传统语法+Lambda:)</content></entry><entry><id>http://www.cnblogs.com/Lostinet/archive/2007/08/17/859777.html</id><title type="text">CSPAbstractRecord之Teddy's KB样式的性能报告.</title><summary type="text">在我做CSPAbstractRecord的那段时间,我很关注博客园里的各种ORM的实现方案.那个时候也有看过Teddy's Knowledge Base的文章:&gt;http://www.cnblogs.com/teddyma/archive/2007/07/26/831646.html而我写AR的实现的同时,也根据它的代码, 做了一个性能测试.虽然这不是最新的测试报告. 但是还是能反映某个角度上的情况的.</summary><published>2007-08-17T06:47:00Z</published><updated>2007-08-17T06:47:00Z</updated><author><name>Lostinet</name><uri>http://www.cnblogs.com/Lostinet/</uri></author><link rel="alternate" href="http://www.cnblogs.com/Lostinet/archive/2007/08/17/859777.html"/><link rel="alternate" type="text/html" href="http://www.cnblogs.com/Lostinet/archive/2007/08/17/859777.html"/><content type="text">在我做CSPAbstractRecord的那段时间,我很关注博客园里的各种ORM的实现方案.那个时候也有看过Teddy's Knowledge Base的文章:&gt;http://www.cnblogs.com/teddyma/archive/2007/07/26/831646.html而我写AR的实现的同时,也根据它的代码, 做了一个性能测试.虽然这不是最新的测试报告. 但是还是能反映某个角度上的情况的.</content></entry></feed>
