[原创]X-Frame-Options ALLOW-FROM 无效
这个特性主要是为了防止黑客对网站XSS攻击,伪造一个假的iframe欺骗客户点击或提交数据,从而获得敏感数据的。但是搞不好,会将本网站的IFRAME也会屏蔽掉,非常讨厌。如下的代码就会出现这个问题。 context.HttpContext.Response.Headers.Add("X-Frame-Options", "allow-from http://zj.qhwins.com"); //同时,这种写法在Edge浏览器中报如下错误 谷歌浏览器较新版不支持ALLOW-FROM,我们更好的写法是将允许的站点添加进去,如下所示 app.Use(async (contex ...
[转载]一篇c#正则表达式总结的比较好的文章
首赞推荐一款正则表达式测试工具,配置本文学习,下载地址就不提供了,给个截图如下: C#正则表达式 一、简介 正则表达式 是一种匹配输入文本的模式,.Net 框架提供了允许这种匹配的正则表达式引擎,模式由一个或多个字符、运算符和结构组成。下面列出了用于定义正则表达式的各种类别的常用字符、运算符和结构。 字符转义: 正则表达式中的反斜杠字符(\)指示其后跟的字符是特殊字符,或应按原义解释该字符。 转义字符 ...