altair.blog

Archiv článků

Optimalizace HTML v ASP.NET Web Forms
Častou výčitkou, která se na ASP.NET Web Forms snáší, je ošklivé HTML, které generují. Výčitka je to zhusta neoprávněná, protože i Web Forms umí generovat pěkné sémantické HTML, které lze snadno stylovat přes CSS. Je ale třeba správně chápat možnosti, které nám ASP.NET nabízí. V rámci tohoto článku se podíváme, jak na generování moderního HTML v ASP.NET Web Forms.
"Padding Oracle" chyba v ASP.NET – o co vlastně šlo?
Myšlenky těch zodpovědnějších ASP.NET programátorů a správců serverů v uplynulých dnech okupovala první pořádná bezpečnostní díra v ASP.NET. Upozorňoval jsem na ni i na tomto webu a nabízel i workaround. Microsoft již vydal i oficiální záplatu, nově dostupnou přes Windows Update. Myslím si, že je přesně ten správý okamžik podívat se, o co vlastně šlo, v čem útok spočívá. Nejedná se totiž ve své podstatě o chybu v ASP.NET, ale o obecný mechanismus kryptografického útoku, který může zasáhnout i vaše vlastní aplikace.
Ke Dni české státnosti
Bývá zvykem, že státním svátkem národy připomínají světlé body své národní historie, případně jiné události pozitivního charakteru. Narozeniny právě vládnoucího monarchy, oslava významných činů synů (zřídkavěji dcer) příslušného národa a podobně. Ne tak v případě českých státních svátků.
Skripty pro vytváření webů a uživatelů na IIS 7.0
Na Microsoft Days jsem slíbil zveřejnit skripty, které používám pro správu svých web hostingových serverů, jmenovitě pro zakládání nového uživatele a přidání webu k existujícímu uživateli. Tady jsou.
InstallUtil.exe – instalační a odinstalační procedury
Instalace ASP.NET aplikace probíhá obvykle stylem "nakopíruj tohle do rootu webu a modli se". Součástí aplikace ale často bývají různé pomocné utilitky, které při své instalaci a odinstalaci vyžadují různé úkony. Například vložení do GAC, instalaci služby (Windows service), vytvoření protoklu událostí (vlastní event log a nebo alespoň event log source). Microsoft .NET framework na to má infrastrukturu v podobě instalačních tříd: užitečného, leč často přehlíženého nástroje.
Pozvánka na akci: ASP.NET Dynamic Data, aneb nechme dřinu strojům
Po delší době mám konečně zase přednášku v Akvárku (pro neznalé: sál Aquarius v pobočce pražského Microsoftu). Tentokrát se bude týkat technologie ASP.NET Dynamic Data. Přednáška se bude konat v pondělí, 13. září 2010, od 18:00. Vstup na akci je zdarma, ale je podmíněn předchozí registrací na webu akce.altairis.cz.
Nová verze IIS Network Diagnostic Tools
Dnes jsem na CodePlexu zveřejnil novou verzi 1.1 svého nástroje IIS Network Diagnostic Tools. Tato verze opravuje jednu potenciální bezpečnostní chybu a přidává žádanou funkci resolvingu IP adres na host names při traceroute.