jueves, enero 03, 2008

Librerias JavaScript

Porque la IU tambien importa. Aqui les dejo unas librerias Javascript (con AJAX) que recomiendo:


Prototype Scriptaculos Mochikit Extjs YUI


viernes, diciembre 21, 2007

Descarga directa en PDF de un reporte de CrystalReports en ASP.NET 2.0

Cuando en una pagina quieres que el usuario al dar click en un boton descargue directamente un archivo PDF que sea el producto de la exportación de un reporte de CrystalReports este es el codigo que debes de usar

Dim Reporte As New MiReporte
'Se llena con información el reporte

Dim oStream As New System.IO.MemoryStream
oStream = Reporte.ExportToStream _
(Reporte.ExportOptions.ExportFormatType.PortableDocFormat)


Response.Clear()
Response.Buffer = True
Response.ContentType = "application/pdf"
Response.AddHeader("Content-Disposition", "attachment;filename=" + "Archivo.pdf")
Response.BinaryWrite(oStream.ToArray())
Response.End()

lunes, mayo 07, 2007

Debbug de Javascript en Visual Studio

Visual Studio .NET 2005 por si es capaz de hacer debbug a codigo javascript, solo que por default Internet Explorer tiene bloqueda esta opcion, pero lo bueno es que es facil volver a admitirla.
Para hacer esto solo hay que seguir los siguientes pasos:

  • En opciones de internet entrar a la pestaña de avanzados.
  • Aqui debe haber una opcion con algo parecido a deshabilitar debbuging del cliente, quitas esa selección y listo.
Ahora ya puedes colocar breakpoints en tu proyecto web, y podras hacer debbug como si fuera un codigo VB o C# normal

viernes, abril 20, 2007

Triggers DML con eventos multiples en SQL Server 2005

En este articulo se describe una forma en que se puede tomar en cuenta para manejar más de un solo evento en los triggers DML

La sintaxis para crear triggers DML es la siguiente

CREATE TRIGGER nombre_trigger
ON { tabla | vista }
{ FOR | AFTER | INSTEAD OF }
{ [ INSERT ] [ , ] [ UPDATE ] [ , ] [ DELETE ] }
[ WITH APPEND ]
[ NOT FOR REPLICATION ]
AS { sentencia_sql [ ; ] [ ,...n ] | EXTERNAL NAME
}

Pero...que pasa si no quieres hacer un trigger para cada evento, y en vez deseas hacer un solo que responda a cualuqier evento, en ese caso esta es una buena opcion

Primero que nada hay que saber que en los triggers se generan tablas temporales, una llama INSERTED y otra DELETED

Cuando se inserta un registro y un trigger responde a ese evento entonces se llena la tabla INSERTED, en caso de eliminar un registro se llena la tabla DELETED, mas sin embargo no hay una tabla UPDATED en vez se llenan las dos tablas son la información de lo que se inserta y lo que se borra

Esto ultimo es la base para lo que a continuación se va a realizar, la parte importe es hacer condiciones las cuales distingan cual fue la o las tablas que se llenaron, lo cual con un SELECT COUNT(*) se puede realizar, esto resulta algo asi:


CREATE TRIGGER nombreTrigger ON nombreTabla
FOR INSERT, UPDATE, DELETE
AS
IF (SELECT COUNT(*) FROM INSERTED) > 0 AND (SELECT COUNT(*) FROM DELETED) > 0
BEGIN
'Sentencia SQL
REURN
END
IF (SELECT COUNT(*) FROM INSERTED) > 0
BEGIN
'Sentencia SQL
END

IF (SELECT COUNT(*) FROM DELETED) > 0
BEGIN
'Sentencia SQL
END


En la primera parte se hace una condicion para saber si ambas tablas estan llenas lo cual indica un UPDATE, si es cierto sale del triger de lo contrario continua la seleccion.En la segunda y tercera parte se distingue que tabla por individual esta llena. En este punto ya podemos saber que evento disparo el trigger y podemos actuar debidamente

Gracias a el Rola por su colaboración en este articulo

miércoles, abril 04, 2007

Master Page Anidadas en ASP.NET

Las Master Page en ASP.NET te permiten crear una disposicion de controles consiste. Una sola Master Page define el look & fell y el comportamiento estandar para un conunto de paginas

Las Master Page son una poderosa herramienta al momento de crear un sito, y su habilidad de anidarse es aun mejor, puedes crear una jerarquia completa lo cual facilita mucho la tarea de tener una consistencia entre las paginas

El unico detalle que tienen es que al momento de anidar Master Page solo se puede hacer es Vista-Fuente y no permite la Vista-Diseño

Este es un pequeño ejemplo de como anidar un par de Master Page; asi seria la Master Page Padre:

Free Image Hosting at www.ImageShack.us

Y asi queda la Master Page hija:
Free Image Hosting at www.ImageShack.us


viernes, marzo 30, 2007

CLR Triggers


Todos en algun momento hemos tenido que hacer algun trigger en alguna tabla, pero que pasa si este trigger requiere de mucho procesamiento, SQL no esta diseñado para hacer mucho procesamiento, entonces la opcion es crear un Trigger CLR, este aparta de que se escribe con lenguaje .NET puede optimizar el uso de recursos

Cuando se vaya a tomar la decision de hacer un Trigger T-Sql o CLR se debe pensar primero en la complejidad del mismo

Una vez que tomamos la decision de que nuestro trigger empezemos a checar la sintaxis para crear un Trigger T-Sql

CREATE TRIGGER nombre ON tabla FOR evento AS sentencia_sql

Para poder crear nuestro Trigger CLR es necesario tener una sintaxis parecida pero solo con una pequela diferencia donde se deberia especificar la sentancia sql vamos a usar EXTERNAL NAME y la direcion de nuestro metodo; con lo cual nuestra sintaxis quedarioa así:

CREATE TRIGGER nombre ON tabla FOR evento AS EXTERNAL NAME ensamblado.[namespace.clase].metodo

donde en el apartado entre corchetes puede agregarse una cantidad n de namespaces

El punto que hay que ver a continuacion es el como crear el metodo que sera el Trigger, el cual puede quedar asi

Primero, la importacion de namespaces que vamos a utilizar

Imports System
Imports System.Data.SqlClient
Imports System.Data.SqlTypes
Imports Microsoft.SqlServer.Server
Imports System.Transactions

Despues hay que crear una clase donde poner el Trigger; hecho esto hay que declarar que el metodo que estamos a punto de hacer es un Trigger

Public Class Triggers
_

Public Shared Sub trig ()

Despues vamos a utilizar un sqlConnection el cual va a utilizar una conexion contextual

Using connection As New SqlConnection("context connection=true")

Hacemos la logica de negocios que tengamos que hacer y compilamos; el metodo debera de quedar algo asi

Imports System
Imports System.Data.SqlClient
Imports System.Data.SqlTypes
Imports Microsoft.SqlServer.Server
Imports System.Transactions

Partial Public Class Triggers
_
Public Shared Sub trig()
Using connection As New SqlConnection("context connection=true")

Dim command As SqlCommand
Dim reader As SqlDataReader
Dim value As Integer

connection.Open()

command = New SqlCommand("SELECT * FROM INSERTED", connection)
reader = command.ExecuteReader()
reader.Read()
value = CType(reader(0), Integer)
reader.Close()

If value = 1 Then

Try

Dim trans As Transaction
trans = Transaction.Current
trans.Rollback()

Catch ex As SqlException

' Catch the exception.
End Try
Else

End If

connection.Close()
End Using
End Sub
End Class
Ya que tenemos nuestro propio ensamblado solo es cuestion se subirlo a SQL, hay que recordar que esta es una función nueva de SQL Server 2005, es cuestion de elegir del browser la base de datos deseada, abrir la seccion de programabilidad y ahi a la seccion de ensamblados; una vez ya localizada esta seccion es cuestion de dar boton derecho con el mouse y elegir nuevo ensamblado

Una vez abierta abierta la ventana para agregar un nuevo ensamblado elegimos el nuestro y damos click en aceptar, una vez hecho esto creamos un nuevo query, con la sintaxis que mencione al principio

CREATE TRIGGER nombre ON tabla FOR evento AS EXTERNAL NAME ensamblado.[namespace.clase].metodo

Ejecutamos y ya tenemos nuestro Trigger CLR.
Por ultimo vale la pena mencionar que aqui tambein aplican las reglas de las diferencias entre Triggers DDL y DML

Information Schema SQL

Las vistas de esquema de información de SQL son muy utiles en caso de que quieren tener algun registro o control sobre una base de datos. Estas son vistas "ocultas" de las cuales puedes sacar informacion

En estas vistas hay dos tablas que por lo pronto voy a mencionar: COLUMNS y TABLES, de estas igual como su nombre lo sugiere puedes sacr informacion de las columnas y de las tablas de una base de datos

El acceso a estas vista es algo mas o menos asi:

Select * FROM AdventureWorks.INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME = N'Product';

Este es un pequeño ejemplo de como podria quedar un query para sacar un reporte de una base de datos a partir de estas vistas

SELECT INFORMATION_SCHEMA.COLUMNS.TABLE_NAME,
INFORMATION_SCHEMA.COLUMNS.COLUMN_NAME,
INFORMATION_SCHEMA.COLUMNS.IS_NULLABLE,
INFORMATION_SCHEMA.COLUMNS.CHARACTER_MAXIMUM_LENGTH,
INFORMATION_SCHEMA.COLUMNS.NUMERIC_PRECISION,
INFORMATION_SCHEMA.COLUMNS.NUMERIC_SCALE,
INFORMATION_SCHEMA.COLUMNS.DATA_TYPE

FROM INFORMATION_SCHEMA.COLUMNS

WHERE (NOT (INFORMATION_SCHEMA.COLUMNS.TABLE_SCHEMA = 'db_owner')) AND
(NOT (INFORMATION_SCHEMA.COLUMNS.TABLE_NAME = N'sysdiagrams')) AND
(NOT (INFORMATION_SCHEMA.COLUMNS.TABLE_NAME = N'dtproperties'))

ORDER BY INFORMATION_SCHEMA.COLUMNS.TABLE_NAME

En el siguiente vinculo hay mas información http://msdn2.microsoft.com/es-es/library/ms186778.aspx

Interoperabilidad Office

Para poder tener un efecto de interoperabilidad de Microsoft Office 2003 desde un lenguaje .NET es necesario contar con los ensamblados necesarios para logarlo, estos se puden descargar desde el siguiente link

http://support.microsoft.com/kb/897646


En los cuales se encuentan entre otros los siguientes namespaces:
  • Microsoft.Office.Interop.Outlook
  • Microsoft.Office.Interop.PowerPoint
  • Microsoft.Office.Interop.Word
Estos son muy faciles de utilizar, solo hay que recordar que por mas parecidos que sean entre si no quiere deci que sean exactamente iguales; y que hay que hacer las referencias correspondientes

viernes, marzo 23, 2007

PopUp ASP.NET

Has querido usar un InputBox en ASP.NET, o simplemente quieres abrir una ventana extra del navegador y quieres que te regrese un resultado? esta es la solución

Primero que nada necesitas tener dos paginas una principal y la quieres que se abra

En la primera necesitas tener una funcion que abra la segunda la cual puede ser algo asi:

window.open("../../Pagina.aspx","MiPagina","width=370,height=450")

Para poder insertar en tu pagina esta funcion javascript se introduce dentro de una etiqueta
recuerda que el lenguaje es javascript y el tipo: texto/javascript

Donde los parametos son 3: la direccion de la pagina, el nombre y las caracteristicas que quieras darle a
la venta, separados por comas

La sintaxis de esto hasta ahora quedaria asi:

function Abrir(){
window.open("../../Pagina.aspx","MiPagina","width=370,height=450")
}

Hasta este punto tu pagina principal ya puede abrir la otra solo necesitas asociarla con algun control: esto se hace del lado del server con la Propiedad Attributes, la sintaxis quedaria algo asi

Boton.Attributes.Add("onClick","javascript:Abrir()")

Esto puedo hacerlo en cualquier momento, pero en este caso convendria hacerlo en el evento Load de la pagina (mas adelante se vera porque se podria realizar en algun otro momento)

Ahora ya tenemos un boton en nuestra pagina principal que puede abrir la segunda, solo falta que la segunda nos arroje un resultado, hay varias maneras de hacer esto pero por lo pronto les mencionare algunas opciones

El usuario puede interarctuar con la segunda pagina y darle valor a variables accesibles a la primera pagina como pueden ser variables de sesion

Se tiene que realizar un proceso como el anterior para la segunda ventana pero copn unas diferencias, tambien hay que crear una funcion


function Cerrar(){
window.opener.Resultado();
window.close();
}

Esta funcion ejecuta el metodo resultado de la pagina principal desde la segunda, ya que el objeto "opener" es la ventana que abrio la pagina actual.Ademas esta funcion cierra la ventana actual con el metodo Close()

Otra cosa que puede hacer es hacer lo que el metodo Resultado() haria en la pagina principal directamente desde la segunda utilizando el objeto "opener".Hay que recordar que se debe asignar esta funcion con algun evento del lado del cliente como seria el click de un boton, agregando desde el lado del server con sus respectivos atributos

'Tambien se pueden controlar otros eventos para ejecutar la funcion solo hay que comprobar que sean javascript

Una ves hecho esto ya tenemos una pagina principal que abre una segunda pagina estilo PopUp

Otra cosa que se puede hacer es el uso de funciones javascript con parametros, esto podria servir para por ejemplo que la segunda pagina varie segun la principal, digamos que escribe algo en la pagina principal y desea que esto aparesca en la segunda pagina, entonces los parametros pueden ser bastante utiles, la sintaxis es la misma que si fuera codigo del lado del server, solo recuerda que lso valores string van entre comillas simples. En este caso nos convendria agregar el atributo al control en algun otro momento como por ejemplo cuando ya tengamos el texto en la pagina principal que queremos mostrar en la segunda

Podria ocuparse asi:

function Abrir(Texto){
window.open("../../Pagina.aspx?Nombre='" + Texto + "'","MiPagina","width=370,height=450")
}

Asi agregamos un parametro al abrir la segunda pagina el cual puede recuperarse de la siguiente forma:

variable = Request.QueryStrings("Nombre")

Y con esto podriamos tomar las acciones necesarias para usar ese texto

Crear un PostBack en ASP.NET con JavaScript

La funcion javascript que se utiliza es el __doPostBack cuya sintaxis es mas o menos asi:

Para que se pueda utilizar no se necesita que la metas junto con tu pagina ya que ASP autogenera esta
fucion con cualquier sitio que estes realizando, en realidad solo existen 2 controles ASP que por si solos
pueden realizar un postback: el button y el imagebutton todos los demas controles necesitan esta funcion
para generar un post back

A continuacion muestro un ejemplo de esto


Ahora; ya que sabemos esto podemos utilizar esta funcion para generar un postback, con la sigueinte sintaxis

__doPostBack(' NombreControl ', ' Atributos del evento ' )

Donde el nombre del control es el nombre del control el cual queremos que genere el postback y los
atributos del evento por lo general se dejan vacios

En articulos proximos se podra observar el uso de esta funcion

martes, noviembre 28, 2006

Imprimir Hojas de Calculo desde .NET

Imports Microsoft.Office.Interop.Excel

Public Class ImprimirExcel

Shared Function Imprimir(ByVal Direccion As String) As Boolean
Try
Dim xlsApp As New Microsoft.Office.Interop.Excel.Application
xlsApp.Workbooks.Open(Direccion)
Dim IE As System.Collections.IEnumerator
IE = xlsApp.Workbooks.GetEnumerator()
While IE.MoveNext
CType(IE.Current, Microsoft.Office.Interop.Excel.Workbook).PrintOut()
End While
Return True
Catch ex As Exception
Return False
End Try
End Function

End Class

IEnumerator (Interfaz)

IEnumerator es la interfaz base para todos los enumeradores no genéricos.

Para obtener la versión genérica de esta interfaz, vea IEnumerator.

La instrucción foreach del lenguaje C# (for each en Visual Basic) oculta la complejidad de los enumeradores. Por tanto, se recomienda el uso de foreach en lugar de manipular directamente el enumerador.

Los enumeradores se pueden utilizar para leer los datos de la colección, pero no para modificar la colección subyacente.

Inicialmente, el enumerador se coloca delante del primer elemento de la colección. El método Reset también devuelve el enumerador a esta posición. En esta posición, una llamada a la propiedad Current produce una excepción. Por lo tanto, se debe llamar al método MoveNext para desplazar el enumerador hasta el primer elemento de la colección antes de leer el valor de Current.

Current devuelve el mismo objeto hasta que se llama a MoveNext o a Reset. MoveNext establece el valor de Current en el siguiente elemento.

Si MoveNext pasa el final de la colección, el enumerador se coloca detrás del último elemento de la colección y MoveNext devuelve el valor false. Cuando el enumerador está en esta posición, las llamadas posteriores al método MoveNext también devuelven el valor false. Si la última llamada al método MoveNext ha devuelto false y se realiza una llamada a la propiedad Current, se produce una excepción. Para volver a establecer el valor de Current en el primer elemento de la colección, se puede llamar primero al método Reset y después al método MoveNext.

Mientras no se modifique la colección, el enumerador continúa siendo válido. Si se realizan cambios en la colección, como agregar, modificar o eliminar elementos, el enumerador se invalida definitivamente y la siguiente llamada a MoveNext o a Reset produce una excepción InvalidOperationException. Si la colección se modifica entre MoveNext y Current, Current devuelve el elemento en el que está establecido, aunque el enumerador ya haya quedado invalidado.

El enumerador no tiene acceso exclusivo a la colección; por lo tanto, la enumeración a través de una colección es un procedimiento que, en esencia, no es seguro para la ejecución de subprocesos. Aunque una colección esté sincronizada, otros subprocesos pueden seguir modificándola, por lo que el enumerador produce una excepción. Con el fin de garantizar la seguridad para la ejecución de subprocesos durante la enumeración, se puede bloquear la colección durante toda la enumeración o detectar las excepciones debidas a cambios efectuados por otros subprocesos.

viernes, noviembre 17, 2006

Reportes .NET con Crystal Reports

Por Mauro Sant'Anna

Visual Studio .NET incluye Crystal Reports como un mecanismo "oficial" de creación de reportes. Crystal Reports es un producto muy desarrollado y complejo para la creación de reportes, y cuenta con una infinidad de opciones. En este artículo, nos vamos a concentrar en crear reportes relativamente sencillos, pero mostrando los detalles específicos de la versión .NET, tanto en aplicaciones WinForms como en aplicaciones WebForms (ASP.NET). Este artículo considera que usted ya posee alguna familiaridad con Visual Studio .NET y también con ADO.NET.
Crear un reporte

Independientemente de cómo se hará la presentación, el reporte se define en un archivo ".RPT", que forma parte de su proyecto. Ese archivo especifica el modo en que se hará la presentación del reporte, pero no incluye los datos propiamente dichos. Los datos se definirán en el tiempo de ejecución.

Crystal Reports se basa en un concepto muy común de la definición de reportes: los reportes se componen de "secciones", y cada sección es un espacio horizontal en la página. Existen diversos tipos de secciones, por ejemplo:

* Encabezado del reporte, aparece en la primera página.
* Encabezado de página, aparece en la parte superior de todas las páginas.
* Detalle: lo más importante. En el tiempo de ejecución, se genera una de estas secciones para cada línea (registro) en la base de datos.
* Pie de página, aparece en la parte inferior de todas las páginas.
* Pie de reporte, aparece al final del reporte.

En un principio, todos los reportes presentan estas cinco secciones. Otras secciones son opcionales, como por ejemplo:

* Encabezado de grupo, aparece antes de un grupo.
* Pie de grupo, aparece al final del grupo.

Se podrá omitir una o más secciones, en caso de que no sean necesarias.

martes, noviembre 14, 2006

dce

miércoles, octubre 25, 2006

Firefox 2.0 listo para descarga

La Fundación Mozilla lanza la nueva versión del navegador Firefox 2.0, apenas una semana después de que Microsoft pusiese a disposición de los usuarios el Internet Explorer 7.



Pascal Chevrel, secretario general de Mozilla Europe, ha explicado en una entrevista digital con los lectores de ELPAIS.es que, además de las nuevas mejoras, “lo más importante es mejorar la experiencia online del internauta”.

Entre las mejoras que incluye el navegador, se encuentran: corrector ortográfico integrado, gestión de sesiones, tecnología antifraude
(el antiphisig) a las ya existentes contra programas espias, virus y ventanas emergentes.etc.

“Somos mucho mas transparente a nivel de comunicación (también documentamos los fallos descubiertos por nuestros propios equipos por ejemplo) y por otra parte corregimos los fallos mucho más rápidamente que nuestros competidores, por lo tanto el tiempo de inseguridad antes de que saquemos un parche está muy reducido”, declaró el secretario general.

El navegador, software libre, ha sido desarrollada por más de un millón de personas que participan de alguna manera en las mejoras de este 'software', bien a través de su propio trabajo o bien mediante sugerencias a partir de las versiones beta, según la Fundación.



Video promocional del navegador Firefox




Un dolor de cabeza para Internet Explorer
El Firefox, basado en el histórico Netscape, se ha convertido en pocos años en la alternativa de Internet Explorer, aunque Microsoft ha contraatacado con sus mismas armas. Una de las características más populares del buscador, que es la navegación por pestañas, viene incluida en el nuevo Inernet Explorer 7, que ha salido a luz despues de 5 años sin mejoras.

Algo que llama poderosamente la atención es que mientras que IE 7 está disponible de momento sólo en inglés, Firefox se podrá asomar a las pantallas de los ordenadores de todo el mundo en 37 idiomas, entre ellos el español, el catalán o el vasco.


La diferencia fundamental entre Firefox y Explorer, según Chevrel, radica en que “tenemos decenas de miles de contribuidores en el mundo que participan a su mejora”, lo que permite que el nuevo navegador de Mozilla salga simultáneamente en 37 idiomas (entre ellos el catalán y el euskera). “No tendréis que esperar 5 años para ver Firefox 3”, ha señalado Chevrel, en referencia a la tardanza de Microsoft en sacar su última versión del navegador Explorer.

Según un estudio de JupiterResearch, el 44% de las empresas estadounidenses de más de 250 empleados permiten a sus asalariados descargarse el navegador, por ejemplo. La propia Fundación Mozilla estima que que entre 70 y 80 millones de personas utilizan su navegador, y es descargado una media de 350.000 veces al día.


El Internet Explorer es el navegador más utilizado con una cuota de mercado de casi el 86%. En cambio Firefox se mantiene aún lejos con un 11%, aunque su crecimiento estos últimos años ha sido importante pese a haber retrocedido ligeramente en agosto, según datos de Onestat. La primera versión de Firefox fue lanzada en noviembre de 2004.




VSTO v3

Por primera vez se publica una versión preliminar de VSTO v3.
Esta versión de VSTO funciona con Office 2007 Beta 1 Technical Refresh.
VSTO v3 proporciona soporte para la integración de código .NET con la nueva versión de Office 2007.
Entre las características más destacables estan:

  • Soporte para el nuevo formato de fichero Office Open XML
  • Soporte para el nuevo modelo de UI (Ribbon) de Office 2007
  • Proyectos de Addins para Microsoft Access 2007, Microsoft Excel 2007, Microsoft SharePoint Designer 2007, Microsoft InfoPath 2007, Microsoft Outlook 2007, Microsoft PowerPoint 2007, Microsoft Project 2007, Microsoft Publisher 2007, Microsoft Visio 2007, and Microsoft Word 2007
  • Soporte para los nuevos Taskpane

Enlace a la página de descarga de VSTO v3.

miércoles, octubre 18, 2006

Seguridad ASP.NET

Las aplicaciones Web ASP.NET versión 2.0 configuradas para la autenticación de formularios utilizan un vale de autenticación que se transmite entre el servidor Web y el explorador en una cookie o en una cadena de consulta URL. El vale de autenticación se genera cuando el usuario inicia sesión por primera vez y se utiliza en ocasiones posteriores para representar al usuario autenticado. Contiene un identificador de usuario y, con frecuencia, el conjunto de las funciones a las que pertenece el usuario. El explorador transmite al servidor Web el vale de autenticación en todas las solicitudes posteriores que forman parte de la misma sesión. Además del almacén de identidades de usuario, también debe proteger este vale para no poner en peligro el mecanismo de autenticación.

No proteger debidamente la autenticación de formularios es una vulnerabilidad habitual que puede traducirse en:

Elevación de privilegios: un intruso puede elevar los privilegios de su aplicación actualizando el nombre de usuario o la lista de funciones contenida en el vale y enviando a continuación la información actualizada al servidor. Un intruso capaz de insertar código malintencionado en su aplicación (en una nueva página ASPX, por ejemplo), también será capaz de crear y modificar los vales de autenticación de formularios

Secuestro de sesión: puede ocurrir que un intruso se haga con el vale de autenticación de otro usuario y lo utilice para obtener acceso a su aplicación. Esto puede suceder de varias maneras:

Como consecuencia de una vulnerabilidad de secuencias de comandos entre sitios.

Si el transporte no se protege mediante un mecanismo de seguridad como Secure Sockets Layer (SSL).

Si el vale se almacena en la caché del explorador.

Utilización de la sesión después de cerrarla: incluso después de que el usuario haya cerrado la sesión de la aplicación y el desarrollador haya llamado a FormsAuthentication.SignOut, el vale de autenticación sigue siendo válido hasta que caduca su tiempo de vida (TTL), de manera que cabe la posibilidad de que un intruso lo utilice para suplantar la identidad de otro usuario.

Interceptación: puede ocurrir que un intruso mire el contenido de un vale de autenticación para obtener información confidencial y utilizar esta información para poner en peligro la aplicación.

Exposición del almacén de identidades de usuario: un intruso con acceso al almacén de identidades de usuario puede obtener acceso a los nombres de usuario y contraseñas, directamente desde el almacén de datos o mediante un ataque de inyección SQL.

Para proteger el sistema de estas amenazas, la autenticación de formularios en ASP.NET ofrece las contramedidas siguientes:

Algoritmos hash MAC (HMAC): utilizan SHA1 o MD5 para proporcionar protección frente a posibles alteraciones. Cualquier cambio realizado en el vale de autenticación se detecta en el servidor y se genera una excepción si se ha modificado.

Cifrado: el cifrado convierte los datos de texto sin cifrar contenidos en el vale de autenticación de formularios en texto cifrado ilegible. ASP.NET versión 2.0 utiliza el cifrado simétrico AES para impedir que cualquiera pueda ver el contenido del vale de autenticación de formularios.

Restricción de la duración de la sesión: puede aplicar restricciones de la duración para reducir la ventana de tiempo durante la cual un intruso puede suplantar la identidad de otro usuario utilizando para ello el vale de autenticación de éste.

Transmisión obligatoria a través de HTTPS: puede impedir que los vales de autenticación se transmitan a través de conexiones HTTP. Esto impide que un intruso pueda ver o modificar el contenido del vale de autenticación mientras éste atraviesa la red.

miércoles, septiembre 13, 2006


GoogleMaps.Subgurim.NET es el control de GoogleMaps más avanzado para ASP.NET 2.0.

Con todo el poder de la API oficial de GoogleMaps pero sin necesidad de una sola línea de código BLOCKED SCRIPT todo ASP.NET!!
Con solo arrastrar con el ratón, y unas pocas líneas de código, podrás programar potentes aplicaciones con mapas de Google!!

12 razones para usar Internet Explorer

1ª - La letra “e”, es un símbolo de modernidad, un homenaje a nuestra vieja y culta Europa, una “e” de esperanza…

2ª - Es fácil de usar, al no tener navegación por pestañas, te puedes concentrar más en una sola página, navegarás menos pero…absorberás más conocimientos.

3ª - No requiere instalación, en el 90 % de los casos vendrá con tu flamante nuevo equipo, nada de complicadas instalaciones, horas de descarga de otros navegadores que vete tu a saber que oscuros misterios esconderán… (ahora bien, te las vas a ver para desinstalarlo)

4ª - Serás un buen ciudadano, podrás entrar a todo tipo de páginas de organismos y estamentos oficiales, no sentirás el “vacio administrativo” de una página que respeta los estándares y dice que tu Konqueror es un señor muy malo…

5ª - Tus capacidades de búsqueda se ampliarán, verás crecer y crecer las barras que se te instalarán de buenos señores que querrán que amplíes horizontes y se abrirán muchas bellas ventanas emergentes de gente que se preocupa por el tamaño de tu pene…

6ª - Te harás un experto en seguridad informática, no habrá Spyware que se te resista, tu página de inicio será secuestrada tantas veces que te harás un experto en rescates…

7ª - Un seg que estoy pensando más…

8ª - La banca electrónica no tendrá secretos para ti, aprenderás lo que es el Phising plácidamente mientras miras la bonita suma que te cargó El Corte Inglés a fin de mes en tu tarjeta de buen ciudadano.

9ª - No estarás pendiente de engorrosas actualizaciones, serás libre, gracias a su código cerrado no serás incomodado en la calma de tu espacio digital, ojos que no ven, tiempo perdido que no se siente…

10ª- Te sentirás comprendido, es más fácil, más plástico, decir “uso Explorer” que “uso Fairfos”, no sentirás el rechazo social, eres parte de algo, algo grande, el espíritu de Gates, todo un símbolo de la concordia en este mundo te acompañará…

11ª- Tus hijos crecerán en un entorno feliz, todo tiene lógica, desde la base de la familia, Windows, pasando por sus descendientes tan cercanos, tan nuestros. Imagínate, tu bebé mandando mails con Outlook Express “nene, deja eso del Thunderbird, caca“, gestionando su futuro Master con Microsoft Office, hablando con sus amigos por el Messenger (”el aMSN es de niños malos !”)…el sueño Americano será el tuyo.

12ª- La más importante, Internet Explorer es como el ColaCao, siempre ha estado ahí, cuando de pequeños nos dieron Nesquik, llegó el fracaso escolar, si mi mamá no me hubiera hecho pasar por ese trance, hoy en día sería un Blogger admirado pero…que se puede esperar de un pobre chaval que no pasó de 2º de BUP…

jueves, septiembre 07, 2006

System.Resources (Espacio de nombres)

El espacio de nombres System.Resources proporciona clases e interfaces que permiten a los programadores crear, almacenar y administrar diversos recursos específicos de las referencias culturales que se utilizan en las aplicaciones. Una de las clases más importantes del espacio de nombres System.Resources es la clase ResourceManager.

La clase ResourceManager permite el acceso y el control, por parte del usuario, de los recursos almacenados en el ensamblado principal o en ensamblados satélites de recursos. Utilice los métodos System.Resources.ResourceManager.GetObject y System.Resources.ResourceManager.GetString para recuperar objetos y cadenas específicos de las referencias culturales.


Clases

Clase

Descripción

MissingManifestResourceException

Excepción que se produce si el ensamblado principal no contiene los recursos de la referencia cultural neutral. Éstos son necesarios debido a la pérdida de un ensamblado satélite apropiado.

MissingSatelliteAssemblyException

La excepción que se produce cuando no existe el ensamblado satélite para los recursos de la referencia cultural neutra.

NeutralResourcesLanguageAttribute

Informa a ResourceManager de la referencia cultural neutral de un ensamblado. No se puede heredar esta clase.

ResourceManager

Proporciona un acceso cómodo a los recursos específicos de cada referencia cultural en tiempo de ejecución.

ResourceReader

Enumera las secuencias y archivos ".resources", y lee los pares secuenciales nombre-valor de los recursos.

ResourceSet

Almacena todos los recursos adaptados a una referencia cultural determinada, pasando por alto otras referencias culturales, incluidas las reglas de reserva.

ResourceWriter

Escribe recursos en el formato predeterminado del sistema para un archivo de resultados o una secuencia de salida. Esta clase no se puede heredar.

ResXDataNode

Representa un elemento en un archivo de recursos.

ResXFileRef

Representa un vínculo a un recurso externo.

ResXFileRef.Converter

Proporciona un convertidor de tipos para convertir datos de ResXFileRef en una cadena y desde una cadena.

ResXResourceReader

Enumera las secuencias y archivos de recursos XML (.resx) y lee los pares secuenciales nombre-valor de los recursos.

ResXResourceSet

Recopila todos los elementos que representa un archivo de recursos XML (.resx) en un único objeto.

ResXResourceWriter

Escribe recursos en un archivo de recursos XML (.resx) o en una secuencia de salida.

SatelliteContractVersionAttribute

Indica a ResourceManager que pida una versión en particular de un ensamblado satélite para simplificar las actualizaciones del ensamblado principal de una aplicación.

Interfaces

Interfaz

Descripción

IResourceReader

Proporciona la funcionalidad básica para leer datos de los archivos de recursos.

IResourceWriter

Proporciona la funcionalidad para escribir los recursos en un archivo o secuencia de salida.

Enumeraciones

Enumeración

Descripción

UltimateResourceFallbackLocation

Especifica el ensamblado de la clase ResourceManager que se va a utilizar para recuperar recursos neutrales utilizando Empaquetar e implementar recursos.