上一篇我們簡單的介紹了 AutoMapper 的方法,今天我們要進一步使用 Profile 將對應關係集中,以及.NET Core 中依賴注入(DI)AutoM...
ASP.NET Core Identity 支援使用者介面的 API (UI) 登入功能 管理使用者、密碼、設定檔資料、角色、宣告、權杖、電子郵件確認等等 使...
IdentityOptions IdentityOptions類別可用來設定身分識別系統的所有選項。 屬性 ClaimsIdentity 取得或設定 Claim...
EF Core 基本介紹 Entity Framework (EF) Core 是一種資料存取技術,EF Core 是物件關聯對應 (ORM) 框架,以下為它的...
EF Core 有提供兩種開發方式 DB First 與 Code First昨天的範例是以Code First 的方式去建資料庫資料表,今天要介紹的方式是DB...
ASP.NET Core中的授權是由 AuthorizeAttribute 和其各種參數所控制。在最基本的形式中,將 [Authorize] 屬性套用至控制器、...
跨網站腳本 (XSS) 是安全性弱點,可讓攻擊者將用戶端腳本 (通常是 JavaScript) 放在網頁中。 當其他使用者載入受影響的頁面時,攻擊者的腳本將會執...
跨站請求偽造,也被稱為 one-click attack 或者 session riding,通常縮寫為 CSRF 或者 XSRF, 是一種挾制使用者在當前已登...
ASP.NET Core包含三個篩選準則,可用於 Antiforgery Token: ValidateAntiForgeryToken AutoValida...
重新導向攻擊 重新導向至透過要求指定的 URL 的 Web 應用程式,例如 querystring 或表單資料,可能會遭到竄改,以將使用者重新導向至外部惡意 U...