高效的使用 Response.Redirect解決一些不必要的問(wèn)題
我正在評(píng)估一個(gè) ASP.NET Web 項(xiàng)目應(yīng)用。它有一些可擴(kuò)展性問(wèn)題。意味著當(dāng)網(wǎng)站訪問(wèn)量增加的時(shí)候。系統(tǒng)將會(huì)變得緩慢。當(dāng)我查看應(yīng)用日志。我找到了大量的 ThreadAbortException. 這個(gè)應(yīng)用大量的使用了 Response.Redirect (是的 endResponse= true),這個(gè)就是可擴(kuò)展性問(wèn)題的根源。通過(guò)endResponse = false 在Response.Redirect將會(huì)解決這個(gè)問(wèn)題. 但這樣做會(huì)導(dǎo)致應(yīng)用程序出現(xiàn)一些奇怪的問(wèn)題。因?yàn)閼?yīng)用程序?qū)⒓僭O(shè)在 Response.Redirect 將在當(dāng)前頁(yè)面停止執(zhí)行.除此之外你需要處理一些安全隱患,因?yàn)槟愕膽?yīng)用程序是假設(shè)頁(yè)面事件永遠(yuǎn)不會(huì)執(zhí)行重定向之后。在這篇文章中,我將講述一個(gè)簡(jiǎn)單的方法來(lái)解決這些問(wèn)題,并取得良好性能
說(shuō)明:
比方說(shuō)你有一個(gè)web表單,需要驗(yàn)證一些條件并在條件不符時(shí)重定向用戶跳轉(zhuǎn)。
protected void Page_Load(object sender, EventArgs e)
{
var condition = ......;
if (!condition)
{
Response.Redirect("SomePage.aspx");
}
}
protected void btnSave_Click(object sender, EventArgs e)
{
// Save Data Here
}
這樣做很好,但這會(huì)影響可擴(kuò)展性能。因?yàn)樗鼘?huì)終止線程池.現(xiàn)在,只需要用Response.Redirect("Unauthorized.aspx", false)替換Response.Redirect("Unauthorized.aspx") . 這將解決線程終止的問(wèn)題,但不會(huì)停止當(dāng)前頁(yè)面生命周期. 也就是說(shuō),你有需要確保 btnSave_Click 事件(和所有其他頁(yè)面時(shí)間)因?yàn)橹灰试SbtnSave_Click事件執(zhí)行任何人都可以很容易地發(fā)送POST請(qǐng)求. 為了解決這個(gè)問(wèn)題我推薦使用RedirectUser擴(kuò)展方法。
public static class HttpResponseExtensions
{
public static void RedirectUser(this HttpResponse response, string url)
{
if (response.IsRequestBeingRedirected)
return;
response.Redirect(url, false);
var context = HttpContext.Current;
if (context != null)
{
context.ApplicationInstance.CompleteRequest();
}
}
}
public partial class WebForm : System.Web.UI.Page
{
protected void Page_Load(object sender, EventArgs e)
{
var condition = .....;
if (!condition)
{
Response.RedirectUser("Unauthorized.aspx");
}
}
protected void btnSave_Click(object sender, EventArgs e)
{
if (Response.IsRequestBeingRedirected)
{
return;
}
// Save Data Here
}
}
使用 RedirectUser 第一個(gè)好處是它將首先使用對(duì)于應(yīng)用程序具有良好擴(kuò)展性的Response.Redirect(with endResponse= false) 方法。.第二個(gè)好處就是在你多次調(diào)用這個(gè)方法后它不會(huì)覆蓋先前的Response.Redirect(如果有的話). 第三個(gè)好處是它會(huì)調(diào)用 HttpApplication.CompleteRequest用來(lái)處理 ASP.NET運(yùn)行時(shí)所有通過(guò)的事件以及過(guò)濾 HTTP 管道信息(不是頁(yè)面生命周期管道信息).另外你需要注意在 btnSave_Click事件中檢查 Response.IsRequestBeingRedirected.我也希望你把所有的內(nèi)部控制放到 Response.IsRequestBeingRedirected 檢查,
<form id="form1" runat="server">
<% if(!Response.IsRequestBeingRedirected){ %>
<asp:Button ID="btnSave" runat="server" Text="Save" OnClick="btnSave_Click" />
<%--All the Other Controls--%>
<%--All the Other Controls--%>
<%--All the Other Controls--%>
<%} %>
</form>
另一件你需要注意的事情,當(dāng)你使用一個(gè)復(fù)雜的控制(類似GridView, RadGrid, etc)這些擁有 選擇,插入,更新和刪除事件時(shí)。 當(dāng) Response.IsRequestBeingRedirected 為true時(shí),你必須取消操作(插入,更新或刪除) 這些事件,下面是一個(gè)例子
protected void GridView1_RowEditing(object sender, GridViewEditEventArgs e)
{
if (Response.IsRequestBeingRedirected)
{
e.Cancel = true;
return;
}
}
總結(jié):
在這篇文章里,我向您展示如何使用Response.Redirect . 我同樣也發(fā)現(xiàn)了一些風(fēng)險(xiǎn)問(wèn)題??梢圆捎肦esponse.Redirect優(yōu)化和技術(shù)以降低風(fēng)險(xiǎn) .也同樣希望你喜歡這篇文章。
相關(guān)文章
詳解在ASP.NET Core中使用Angular2以及與Angular2的Token base身份認(rèn)證
這篇文章主要介紹了詳解在ASP.NET Core中使用Angular2以及與Angular2的Token base身份認(rèn)證,有興趣的可以了解一下。2016-12-12asp.net通過(guò)Ajax UpdatePanel回傳后滾動(dòng)條位置變更解決方法
用一個(gè)隱藏控件保存當(dāng)前scorll值?;貍骰貋?lái)后根據(jù)scroll的值在重新設(shè)置scroll。2010-06-06Queryable.Union 方法實(shí)現(xiàn)json格式的字符串合并的具體實(shí)例
這篇文章介紹了Queryable.Union 方法實(shí)現(xiàn)json格式的字符串合并的具體實(shí)例,有需要的朋友可以參考一下2013-10-10ASP.NET對(duì)無(wú)序列表批量操作的三種方法小結(jié)
在網(wǎng)頁(yè)開(kāi)發(fā)中,經(jīng)常要用到無(wú)序列表。事實(shí)上在符合W3C標(biāo)準(zhǔn)的div+css布局中,無(wú)序列表被大量使用,ASP.NET雖然內(nèi)置了BulletedList控件,用于創(chuàng)建和操作無(wú)序列表,但感覺(jué)不太好用2012-01-01Aspose.Cells 讀取受保護(hù)有密碼的Excel文件
這篇文章主要介紹了Aspose.Cells 讀取受保護(hù)有密碼的Excel文件,簡(jiǎn)單實(shí)用,需要的朋友可以參考下。2016-06-06.Net語(yǔ)言Smobiler開(kāi)發(fā)利用Gridview控件設(shè)計(jì)較復(fù)雜的表單
這篇文章主要為大家詳細(xì)介紹了.Net語(yǔ)言Smobiler開(kāi)發(fā)利用Gridview控件設(shè)計(jì)較復(fù)雜的表單,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2016-09-09動(dòng)態(tài)加載Js代碼到Head標(biāo)簽中的腳本
我遇到了這樣的問(wèn)題,請(qǐng)教google,結(jié)果大多數(shù)只是介紹那個(gè)注冊(cè)js的幾個(gè)函數(shù),而這幾個(gè)函數(shù)插入的js都在body里面,幸而在老外那里看到了這個(gè)代碼,其實(shí)比較簡(jiǎn)單,但夠有用2009-01-01.net core部署到windows服務(wù)上的完整步驟
這篇文章主要給大家介紹了關(guān)于.net core部署到windows服務(wù)上的完整步驟,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用.net core具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-09-09