- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
性能提高的技巧 不要用Exception控制程序流程 try { result = 100 / num; } catch (Exception e) { result = 0; } if (num != 0) result = 100 / num; else result = 0; 数据访问 编写良好的代码对性能至关重要 不要受阻在数据库服务器上 简单事项, 比如关闭数据库连接 数据代码检查表: 分析并优化数据表索引 利用ADO.NET的输出参数 推荐: 使用存储过程 可以消除数据库的往返访问 通过使用数据库事务而避免分布式事务的耗费 .NET 数据访问 .NET中多种数据访问方法 SQL vs. OLEDB vs. ODBC数据提供者 DataReaders vs. DataSet 数据提供者选择: 使用SQL服务器时使用Data.SqlClient中的类型 推荐: DataReader: 用于只进的只读访问 DataSet: 用于缓存或者Web服务 使用缓存 什么是缓存? 缓存的三种方式: 页输出缓存 页片断缓存 数据缓存 应用的安全考虑 修改数据库的文件名和扩展名,尽量让别人猜不出来。 因为授权只对.aspx文件有效,对HTML文件无效。解决方法是修改扩展名为.aspx。 数据库中用户密码也可以加密 (关于加密请看后面示例) System.web.security 此命名空间包含用于在 Web 服务器应用程序中实现 ASP.NET 安全性的类。 在ASP.NET中我们需要额外的对象加密。HashPasswordForStoringInConfigFile方法非常容易使用,并且,它支持“SHA1”和“MD5”散列算法。 加密与解密 System.Security.Cryptography 使用CryptoStream 加密示例 FileStream stream = new FileStream(“C:\\test.txt”,FileMode.OpenOrCreate,FileAccess.Write); DESCryptoServiceProvider cryptic = new DESCryptoServiceProvider(); cryptic.Key = ASCIIEncoding.ASCII.GetBytes(“ABCDEFGH”); cryptic.IV = ASCIIEncoding.ASCII.GetBytes(“ABCDEFGH”); CryptoStream crStream = new CryptoStream(stream,cryptic.CreateEncryptor(),CryptoStreamMode.Write); byte[] data = ASCIIEncoding.ASCII.GetBytes(“Hello World!”); crStream.Write(data,0,data.Length); crStream.Close(); stream.Close(); 解密示例 FileStream stream = new FileStream(“C:\\test.txt”,FileMode.Open,FileAccess.Read); DESCryptoServiceProvider cryptic = new DESCryptoServiceProvider(); cryptic.Key = ASCIIEncoding.ASCII.GetBytes(“ABCDEFGH”); cryptic.IV = ASCIIEncoding.ASCII.GetBytes(“ABCDEFGH”); CryptoStream crStream = new CryptoStream(stream,cryptic.CreateDecryptor(),CryptoStreamMode.Read); StreamReader reader = new StreamReader(crStream); string data = reader.ReadToEnd(); reader.Close(); stream.Close(); 敏感数据 Do avoid secrets when you can Consider using integrated authentication Use layered protection when you need secrets Access control settings Data Protection API (DPAPI) Use aspnet_setreg for ASP.NET secrets
文档评论(0)