高手帮忙看一下安全漏洞方面的问题,我所知的SQL注入都加以防范了...

解决方案 »

  1.   

    很不错啊,要我写的头发晕,现在改了一套拓文的CMS在用
      

  2.   

    其实你CMS真要做好还是要生成静态页的,搜索容易抓!
      

  3.   

    做的不错.
    在作项目的时候.
    多征集下客户的需求 .
    这样直接就可以做成产品了.
    模块的增减时要考虑怎么才更方便.
    谈的不正确的地方请不要介意.
    vjsz}[email protected]
      

  4.   

    我说些不好听的
    我觉得做的有些麻木
    没有针对性,有web2。0的影子可是没有结合好
    想要卖出去或找个好东家,界面美化还是需要的 
    技术不错。呵呵
      

  5.   

    执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。 异常详细信息: System.NullReferenceException: 未将对象引用设置到对象的实例。源错误: 
    行 4:  <head>
    行 5:  <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    行 6:  <meta name="generator" content="<%=arf["bf_Name"].ToString() %>">
    行 7:  <meta name=keywords content="<%=arf["bf_Name"].ToString() %>">
    行 8:  <meta name="description" content="<%=arf["bf_Name"].ToString() %>">
     
      

  6.   

    前辈,您好,您的 cms很不错!本人想用
    java做一个cms
    计划如下
    http://6cncn.cn/blog/user1/xblue/archives/2006/452.html
    但是,我是新手,呵呵很多原理都不懂!
    比如,静态生成技术,模板标签技术,....
    希望您能指点,谢谢了!
    并交个朋友!
    [email protected]
    http://my.6cncn.cn
      

  7.   

    我是个新手,能告诉我什么是cms吗?
      

  8.   

    未将对象引用设置到对象的实例。 
    说明: 执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。 异常详细信息: System.NullReferenceException: 未将对象引用设置到对象的实例。源错误: 
    行 4:  <head>
    行 5:  <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    行 6:  <meta name="generator" content="<%=arf["bf_Name"].ToString() %>">
    行 7:  <meta name=keywords content="<%=arf["bf_Name"].ToString() %>">
    行 8:  <meta name="description" content="<%=arf["bf_Name"].ToString() %>">
     源文件: e:\web\jlwww.com\jlcms2\forum\mb2\list.aspx    行: 6 堆栈跟踪: 
    [NullReferenceException: 未将对象引用设置到对象的实例。]
       ASP.list_aspx.__Render__control1(HtmlTextWriter __output, Control parameterContainer) in e:\web\jlwww.com\jlcms2\forum\mb2\list.aspx:6
       System.Web.UI.Control.RenderChildren(HtmlTextWriter writer) +27
       System.Web.UI.Control.Render(HtmlTextWriter writer) +7
       System.Web.UI.Control.RenderControl(HtmlTextWriter writer) +243
       System.Web.UI.Page.ProcessRequestMain() +1926 
    --------------------------------------------------------------------------------
    版本信息: Microsoft .NET Framework 版本:1.1.4322.2300; ASP.NET 版本:1.1.4322.2300
      

  9.   

    不知道楼主CMS的后台操作是什么样子的??提供一下进去看看???
      

  10.   

    回答::
     
    hui1202(骨灰)   
    其实你CMS真要做好还是要生成静态页的,搜索容易抓!
    ----------------------日后会加上这功能的..谢谢建议:))
      
     
      

  11.   

    http://jlcms.com/jlcms2/forum/mb2/view.aspx?ID=24似乎有点问题...
      

  12.   

    http://jlcms.com/jlcms2/forum/mb2/view.aspx?ID=24处理可能不够完善....
    该帖子锁定时,不能查看..直接转回BBS 首页了...应给些提示:))
      

  13.   

    UI需要美化,程序还需优化,显示http://jlcms.com/jlcms2/forum
    网速不快会让用户等很久,建议分段显示,加速显示的流畅,整体感觉功能基本实现,尚需测试
      

  14.   

    楼主你的网站好像是用ASP做的吧,里面应该有很少的ASPX文件,因为你的网站网址用了网址重写功能,所以看起来是ASP.NET开发的!我看过你的页面源码,并不是ASP.NET的源码!不过我收藏!因为你的页面设计还不错,值得参考一下!
      

  15.   

    谢谢各位宝贵的建议-------------------- 
    witer666(linux)  
     
       楼主你的网站好像是用ASP做的吧,里面应该有很少的ASPX文件,因为你的网站网址用了网址重写功能,所以看起来是ASP.NET开发的!我看过你的页面源码,并不是ASP.NET的源码!不过我收藏!因为你的页面设计还不错,值得参考一下!
     ---------------------------------------- 系统全是 ASP.NET ,没有一个ASP 页面,
    网站网址用重写功能 主要是解决 换模块功能的,网站很多模块命名都有类似: nwes/mb1 ,nwes/mb2 .....,这说明新闻系统曾经有2个skin ,nwes/mb1 ,nwes/mb2 ,
      

  16.   

    总后台也没什么特别的:有一般的批量操作...特别一点的是:
    用户 是以用户组来管理 权限的,可以设置某一个组 如:BBS 上传大小,类型,是否要审核,
    同时 也可对某一个用户权限进行特别设置....
    他们是继承的关系,,
      

  17.   

    但我也看到你的网址最后是asp结尾的,不是aspx结尾的!
      

  18.   

    而且asp.net是不支持多form 的,而你的页面里存在一个以上的form!你可以去试一下,在ASP.NET页面中加两个Form会不会运行起来!大家也不想一下.ASP.NET的网页有运行的这么快的吗?CSDN也没有这么快的速度哦!
      

  19.   

    ====================================
     witer666(linux) 
     
       但我也看到你的网址最后是asp结尾的,不是aspx结尾的!
      
     ===================================
    我的网址都是 aspx结尾的
    asp.net是不支持多个 服务器 form 的,但支持 多个 HTML 的 FROM 
    这个BBS 我速度做了优化,但仍不达到我想要的
    我发这个贴子,是想大家给点意见建议,正如 上面一个朋友说的,我做得已经麻木了,只想一股脑多做模块,做得也有些烦躁。。只想停下来听一下别人的声音,。。并不是想做广告,望理解
      

  20.   

    bbs 已整理完毕,发布前,想选一些热心的朋友帮忙测试一下性能,
    有兴趣的朋友请留EMAIL注:我自认为我的技术不怎么样,欢迎指教,如您不喜欢本系统,请不要骂人,谢理解
    收到邮件的朋友请帮忙顶一下
    谢谢!
      

  21.   

    楼主好人,我帮你测试cms,[email protected]
      

  22.   

    楼主,提供一下cms系统看看,因为现在的bbs,开源的很多,可别说打击你啊 :)
      

  23.   

    下載的時候提示Service Unavailable
      

  24.   

    下載的時候提示Service Unavailable??500 元的 NET + MSSQL 深圳的空间,,他限流量了在人少的时候再试一下...
    谢谢支持新的模块,功能随后会推出的....
      

  25.   

    结贴了,谢谢各位支持!大型NET CMS (jlcms1.0)系统(含BBS博客,新闻,图库,收藏夹)将提供下载原计划 2007-1-28 日前提供下载,谢谢各位朋友支持,谢谢!
      

  26.   

    怎么下不了了呢````谁有的发一份给我学习下好吗`[email protected]