篇(13)-Asp.Net Core入門實戰-將功能代碼增加非同步功能Async和配置簡單防範CSRF攻擊

来源:https://www.cnblogs.com/mushaobai/archive/2022/11/19/16905831.html
-Advertisement-
Play Games

一 演算法複雜度 演算法複雜度分為時間複雜度和空間複雜度。時間複雜度是指執行演算法所需要的計算工作量;而空間複雜度是指執行這個演算法所需要的記憶體空間。 演算法的複雜性體運行該演算法時的電腦所需資源的多少,電腦資源最重要的是時間和空間(即寄存器)資源,因此複雜度分為時間和空間複雜度。 二 時間複雜度 2.1 ...


入門實戰-將功能代碼增加非同步功能Async和配置簡單防範CSRF攻擊

關於Asp.Net Core的新特性 Async,非同步,還是需要掌握的,這個特性,按微軟官方的說法是可以提高你伺服器的負荷,可以提供更多的服務請求,多用在資料庫、文件、Web介面等功能時,必定微軟搞的.Net Core,不僅是跨平臺,也能支持大型項目研發部署。

我還以Menu功能為例,來對代碼進行修改。先需要修改IMenuService.cs介面類的類型聲明;

(1).使用方法是現在函數返回類型上聲明Task<>,如下

(2).在繼承類里,實現函數的代碼時,寫法如下

public class MenuService : IMenuService
{
private readonly AppDbContext _appDbContext;
public MenuService(AppDbContext appDbContext)
{
_appDbContext = appDbContext;
}

public async Task<bool> AddMenuAsync(Menu menu)
{
menu.IsDelete = false;
menu.AddManagerId = 1;//用戶id,可讀取Cookie、Session或Claims內用戶Id
menu.AddTime = DateTime.Now;
menu.IsSystem = true;
_appDbContext.Menu.Add(menu);
var result = await _appDbContext.SaveChangesAsync();
return result == 1;//註意(result==1 如果等式成立,則返回true,說明刪除成功)
}

public async Task<bool> DeleteMenuAsync(int Id)
{
var delMenu = await _appDbContext.Menu.FirstOrDefaultAsync(x => x.Id == Id);
if (delMenu != null)
{
_appDbContext.Menu.Remove(delMenu);
}

var result = await _appDbContext.SaveChangesAsync();
return result == 1; //註意(result==1 如果等式成立,則返回true,說明刪除成功)
}

public async Task<Menu> FindMenuAsync(int Id)
{
var item = await _appDbContext.Menu.Where(x => x.Id == Id).FirstOrDefaultAsync();
return item;
}

public async Task<bool> UpdateMenuAsync(int id, Menu menu)
{
var oldMenu = await FindMenuAsync(id); //找出舊對象
//將新值賦到舊對象上
oldMenu.Name = menu.Name;
oldMenu.ParentId = menu.ParentId;
oldMenu.DisplayName = menu.DisplayName;
oldMenu.Sort = menu.Sort;
oldMenu.LinkUrl = menu.LinkUrl;
oldMenu.ModifyManagerId = 11;//
oldMenu.ModifyTime = DateTime.Parse(DateTime.Now.ToString("yyyy-MM-dd HH:mm:ss"));
//對舊對象執行更新
_appDbContext.Entry(oldMenu).State = EntityState.Modified;
var result = await _appDbContext.SaveChangesAsync();
return result == 1;//註意(result==1 如果等式成立,則返回true,說明刪除成功)
}
}

 

(3).在Controller中的修改方法如下,註意調用非同步方法是首碼有await 關鍵字,調用EF框架自身的非同步函數,例如,在var item = await _appDbContext.Menu.Where(x => x.Id == Id).FirstOrDefaultAsync();這行代碼中,FirstOrDefaultAsync(),就是預設的非同步方法,回看上一章節,發現就是多了一個Async的尾碼;

關於await和async網路上都有詳細的解釋,各位初學者可以邊操作邊看理論,有人是理論派,必須搞清楚才會動手寫代碼,而我是個動手派,先仿照著寫,邊寫邊學邊理解。回過了頭來相互印證一下。

二.關於CSRF(跨站攻擊)

在Asp.Net Core 的進行2步簡單的配置即可

  1. 在View視圖頁面,增加 @Html.AntiForgeryToken()
  2. 在Controller的Action聲明上,增加[ValidateAntiForgeryToken]的聲明,如下圖

  1. 關於通過Js(Jquery的Ajax)提交請求時,請求驗證在Header中以隱藏變數的方式聲明並提交,它的一種寫法是這樣的(註意請求的Action的ValidateAntiForgeryToken聲明不可少):
$.ajax({
type: "POST",
url: "/Article/Edit",//表示請求Action地址
data: { articleid: ArticleId},
beforeSend: function (xhr) {
xhr.setRequestHeader("RequestVerificationToken",
$('input:hidden[name="__RequestVerificationToken"]').val());
},
success: function (res) {
alert('設置成功!');
//window.location.href = "/Article/Index";
},
failure: function (data, error) {
alert('刪除失敗');
}
});

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、棧和局部變數操作 將常量壓入棧的指令 aconst_null 將null對象引用壓入棧 iconst_m1 將int類型常量-1壓入棧 iconst_0 將int類型常量0壓入棧 iconst_1 將int類型常量1壓入棧 iconst_2 將int類型常量2壓入棧 iconst_3 將int類 ...
  • 💓前言 ✅承接上篇博客,以下我要講解的是Python中剩餘的重要內置函數,其中比較重要的會詳細講解,比較簡單的會直接結合代碼進行剖析 🍀一、exec和eval內置函數 ☘️1、exec內置函數 python內置函數exec支持動態執行python代碼,傳入exec函數的object實參可以是字元 ...
  • 1.while迴圈 """ while 條件: 執行語句1··· 執行語句2·· """ # while 1+1 == 2: # print('666') # 計數器 叫法 代表一個功能 # i = 0 # 定義一個臨時變數 記錄迴圈次數 # while 1 + 1 == 2: # i += 1 # ...
  • Redis 常見問題 落葉他鄉樹,寒燈獨夜人。 一、 什麼是Redis? Redis 是一個使用 C 語言寫成的,開源的高性能key-value非關係緩存資料庫; Redis的數據都基於緩存的,所以很快,每秒可以處理超過 10萬次讀寫操作; Redis也可以實現數據寫入磁碟中,保證了數據的安全不丟失 ...
  • 目錄 一.OpenGL 和 OpenGL ES 1.OpenGL 2.OpenGL ES 二.EGL 和 WGL 三.OpenGL ES EGL API 簡介 四.OpenGL ES 案例 五.依賴動態庫 六.猜你喜歡 零基礎 OpenGL ES 學習路線推薦 : OpenGL ES 學習目錄 >> ...
  • 給女友的微信公眾號消息推送 跟上次的大致相同、新增了每日新聞、國外天氣,修改了一部分代碼 一、註冊易客雲 地址:http://www.yiketianqi.com/user/register 複製下麵的代碼到百度雲函數代碼編輯頁 <?php $appId = '2323232'; //對應自己的ap ...
  • 代碼生成器(CodeBuilder) 經過這幾個版本的完善,目前功能也趨於穩定,詳細的線上文檔也得到維護,不失為一款強大的代碼生成工具。 官網:http://www.fireasy.cn/codebuilder ==版本維護== Version 2.9.41、解決擴展文件編輯與編譯有問題;2、提升應 ...
  • 一 選擇排序 選擇排序的時間複雜度O(n2),額外空間複雜度O(1) public static void SelectionSort(int[] arr) { if (arr == null || arr.Length < 2) { return; } for (int i = 0; i < ar ...
一周排行
    -Advertisement-
    Play Games
  • Dapr Outbox 是1.12中的功能。 本文只介紹Dapr Outbox 執行流程,Dapr Outbox基本用法請閱讀官方文檔 。本文中appID=order-processor,topic=orders 本文前提知識:熟悉Dapr狀態管理、Dapr發佈訂閱和Outbox 模式。 Outbo ...
  • 引言 在前幾章我們深度講解了單元測試和集成測試的基礎知識,這一章我們來講解一下代碼覆蓋率,代碼覆蓋率是單元測試運行的度量值,覆蓋率通常以百分比表示,用於衡量代碼被測試覆蓋的程度,幫助開發人員評估測試用例的質量和代碼的健壯性。常見的覆蓋率包括語句覆蓋率(Line Coverage)、分支覆蓋率(Bra ...
  • 前言 本文介紹瞭如何使用S7.NET庫實現對西門子PLC DB塊數據的讀寫,記錄了使用電腦模擬,模擬PLC,自至完成測試的詳細流程,並重點介紹了在這個過程中的易錯點,供參考。 用到的軟體: 1.Windows環境下鏈路層網路訪問的行業標準工具(WinPcap_4_1_3.exe)下載鏈接:http ...
  • 從依賴倒置原則(Dependency Inversion Principle, DIP)到控制反轉(Inversion of Control, IoC)再到依賴註入(Dependency Injection, DI)的演進過程,我們可以理解為一種逐步抽象和解耦的設計思想。這種思想在C#等面向對象的編 ...
  • 關於Python中的私有屬性和私有方法 Python對於類的成員沒有嚴格的訪問控制限制,這與其他面相對對象語言有區別。關於私有屬性和私有方法,有如下要點: 1、通常我們約定,兩個下劃線開頭的屬性是私有的(private)。其他為公共的(public); 2、類內部可以訪問私有屬性(方法); 3、類外 ...
  • C++ 訪問說明符 訪問說明符是 C++ 中控制類成員(屬性和方法)可訪問性的關鍵字。它們用於封裝類數據並保護其免受意外修改或濫用。 三種訪問說明符: public:允許從類外部的任何地方訪問成員。 private:僅允許在類內部訪問成員。 protected:允許在類內部及其派生類中訪問成員。 示 ...
  • 寫這個隨筆說一下C++的static_cast和dynamic_cast用在子類與父類的指針轉換時的一些事宜。首先,【static_cast,dynamic_cast】【父類指針,子類指針】,兩兩一組,共有4種組合:用 static_cast 父類轉子類、用 static_cast 子類轉父類、使用 ...
  • /******************************************************************************************************** * * * 設計雙向鏈表的介面 * * * * Copyright (c) 2023-2 ...
  • 相信接觸過spring做開發的小伙伴們一定使用過@ComponentScan註解 @ComponentScan("com.wangm.lifecycle") public class AppConfig { } @ComponentScan指定basePackage,將包下的類按照一定規則註冊成Be ...
  • 操作系統 :CentOS 7.6_x64 opensips版本: 2.4.9 python版本:2.7.5 python作為腳本語言,使用起來很方便,查了下opensips的文檔,支持使用python腳本寫邏輯代碼。今天整理下CentOS7環境下opensips2.4.9的python模塊筆記及使用 ...