Yazan: Mustafa Ülkü Tarih: 29 Eylül 2010 ·
Geçtiğimiz günlerde ViewState nesnesi üzerinden yapılan bir saldırı tekniği ile uygulama içerisindeki web.config dosyasının bilgilerini ele geçirmenin bir yolu bulunmuştu. Tabi bu saldırı sadece projenizde CustomError sayfalarının kapalı olması durumunda yapılabiliyordu. Zor ve çetrefilli bir yol izlenerek yapılabilen bu saldırı için hazırlanmış bir araç olmaması, açık [...]
Yazan: Mustafa Ülkü Tarih: 23 Eylül 2010 ·
Asp.Net ile hazırladığımız web uygulamalarında genellikle database kullanırız.Projenin bir çok sayfasında database ile bağlantı kurmamız gerekiyorsa bağlantı cümlesini tek bir yerde tutup ordan kullanmak zaman ve kod okunulabilirliği açısından büyük yarar sağlayacaktır.Bu nedenle veritabanı bağlantı cümlesini (connection string) her yerden ulaşabildiğimiz bir Class’ta [...]