没有找到合适的产品?
联系客服协助选型:023-68661681
提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
翻译|行业资讯|编辑:李显亮|2020-09-08 11:17:11.070|阅读 203 次
概述:为了防止在Web上工作时脚本和报告表达式中执行恶意代码,在FastReport .NET 2020.3.22中添加了特殊的安全功能。
# 界面/图表报表/文档/IDE等千款热门软控件火热销售中 >>
报表生成器FastReport .NET是适用于.NET Core 3,ASP.NET,MVC和Windows窗体的全功能报告库。使用FastReport .NET,您可以创建独立于应用程序的.NET报告。
FastReport .NET支持计算表达式,以便以所需的形式或任何对象的可见性条件显示数值。也可以对报表的每个对象进行事件处理,例如,在打印之前。事件处理程序被放置在一个支持C #和VB.NET语言的报表脚本中。除了处理事件外,根据报表模板开发者的要求,脚本中几乎可以包含任何可以生成必要数据或改变报表行为的计算或操作。
在用报表脚本语言构建程序之前,报表生成器会考虑到报表中所有的表达式、函数和对参数的调用。然后将程序与报表模板开发者编写的脚本相结合。由此产生的脚本被编译并作为一个库加载到与报表生成器一起工作的应用程序中。
在Web应用程序中运行报告时,可以使用Online Designer对其进行编辑。使用浏览器进行编辑,将编辑后的报告发送到服务器,然后可以在其中构建。
虽然报表由值得信赖的开发人员编辑,并在孤立的环境中运行,但在报表中使用脚本的能力为您提供了自由和几乎无限的数据处理和可视化的可能性。编辑和执行都在控制之下。一旦出现了通过浏览器和Online Designer编辑报表的一般访问的可能性,就会出现在服务器上建立报表安全的问题。在脚本和报表表达式中注入恶意代码成为可能。
为了防止在网络上工作时在脚本和报告表达式中执行恶意代码,在FastReport .NET 2020.3.22中增加了特殊的安全功能。这些变化涉及FastReport .NET、FastReport .NET Core、FastReport Mono和FastReport Open Source。
安全功能在默认情况下是激活的,但开发人员可以根据其应用程序的需要更改或禁用它们。
新的属性和方法:
开发的报表脚本保护综合体可以最大限度地减少恶意代码注入及其在服务器端执行的威胁。
有必要记住,即使使用内置的报表脚本安全控制,也不能百分之百地防止恶意代码注入保存的模板中。因此,我们强烈建议在 Web 应用程序中保留访问日志,并允许有限数量的特权用户编辑 repot 模板。
还想要更多吗?您可以点击阅读【FastReport 报表2020最新资源盘点】,查找需要的教程资源。如果您有任何疑问或需求,请随时加入FastReport技术交流群(783996712),我们很高兴为您提供查询和咨询。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@wqylolg.cn
Axure RP作为一款领先的UX原型设计工具,通过无限交互可能性、动态内容和一站式设计文档功能,助力设计团队实现高效协同工作和创新。
Parasoft SOA智能化测试方案利用AI技术提升车载软件测试的自动化和智能化水平,通过测试场景化、自动生成测试用例等功能,助力车企实现高质量、高效率的软件开发。
慧都科技是SOLIDWORKS的中国西南片区正版合作伙伴,SOLIDWORKS作为工业产品设计领域的优秀产品,帮助企业实现加速产品的上市并降低生产成本!
本文将为大家介绍企业用户在选择图表解决方案来确保大数据图表网络安全时应该评估的关键因素,欢迎下载SciChart新版体验!
一款全功能的Windows Forms、ASP.NET和MVC报表分析解决方案。
FastReport Online Designer一个跨平台的可视化Web报表设计器
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@wqylolg.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢