婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 淺談ASP.NET MVC應(yīng)用程序的安全性

淺談ASP.NET MVC應(yīng)用程序的安全性

熱門標(biāo)簽:t3出行地圖標(biāo)注怎么做 寧夏機器人電銷 威海電銷 400電話辦理最優(yōu)質(zhì) 400免費電話怎么辦理 關(guān)于宗地圖標(biāo)注技術(shù)規(guī)范 河南語音外呼系統(tǒng)公司 河北網(wǎng)絡(luò)回?fù)芡夂粝到y(tǒng) 外呼電銷機器人軟件

前言:保護(hù)Web應(yīng)用程序的安全性看起來時間苦差事,這件必須要做的工作并不能帶來太多的樂趣,但是為了回避尷尬的安全漏洞問題,程序的安全性通常還是不得不做的。

1.ASP.NET Web Forms開發(fā)人員

   (1)因為ASP.NET MVC不像ASP.NET Web Forms那樣提供了很多自動保護(hù)機制來保護(hù)頁面不受惡意用戶的攻擊,所以閱讀本博客來了解這方面的問題,更明確的說法是:ASP.NET Web Forms致力于使應(yīng)用程序免受攻擊。例如:

    1)服務(wù)器組件對顯示的值和特性進(jìn)行HTML編碼,以幫助阻止XSS攻擊。

    2)加密和驗證試圖狀態(tài),從而幫助阻止篡改提交的表單。

    3)請求驗證(%@page validaterequest=”true”%)截獲看起來是惡意的數(shù)據(jù)并提出警告(這是MVC框架默認(rèn)開啟的保護(hù))。

    4)事件驗證幫助組織注入攻擊和提交無效值。

   (2)轉(zhuǎn)向ASP.NET MVC意味著這些問題的處理將落到程序員的肩上—對于某些人來說可能會引起恐慌,而對另一些人來說可能是一件好事。

   (3)如果認(rèn)為框架”就應(yīng)該處理這種事情”的話,那么確實有一種框架可以處理這一類事情,而且處理的很好,它就是asp.net web forms。然而,其代價就是失去了對asp.net web froms引入的抽象層次的一些控制。

   (4)ASP.NET MVC提供了對標(biāo)記更多的控制,這意味著程序員要承擔(dān)更多的責(zé)任,要明確的是,ASP.NET MVC提供了許多內(nèi)置的保護(hù)機制(例如:默認(rèn)利用HTML的輔助方法和Razor語法進(jìn)行HTML編碼以及請求驗證等功能特性)。

2.ASP.NET MVC開發(fā)人員

   (1)對于存在安全風(fēng)險的應(yīng)用程序,主要的借口是開發(fā)人員缺乏足夠的信息或者理解,我們想要改變這一局面,但是我們也意識到人無完人,總會有疏忽的時候。鑒于此,請記住下面的錦囊妙計。

    1)永遠(yuǎn)都不要相信用戶提供的任何數(shù)據(jù)

    2)每當(dāng)渲染作為用戶輸入而引入的數(shù)據(jù)時,請對其進(jìn)行HTML編碼(如果數(shù)據(jù)作為特性值顯示,就應(yīng)對其進(jìn)行HTML特性編碼)

    3)考慮好網(wǎng)站的那些部分允許匿名訪問,那些部分要求認(rèn)證訪問。

    4)不要試圖自己凈化用戶的HTML輸入—否則將遭遇失敗。

    5)在不需要通過客戶端腳本訪問cookie時,使用HTTP-only cookie。

    6)強烈建議使用AntiXss庫(www.codeplex.com/AntiXSS)。

   (2)同時,應(yīng)用程序的構(gòu)建基于這樣一個假設(shè),即只有特定的用戶才能執(zhí)行某些操作,其他用戶則不能執(zhí)行這些操作。


  注解:后面將陸續(xù)介紹如何使用ASP.NET MVC中的安全特性來執(zhí)行向授權(quán)這樣的應(yīng)用功能,然后介紹如何處理常見的安全威脅。

您可能感興趣的文章:
  • asp.net“服務(wù)器應(yīng)用程序不可用” 解決方法
  • Asp.Net 程序錯誤Runtime Error原因與解決
  • 使用ASP.NET一般處理程序或WebService返回JSON的實現(xiàn)代碼
  • .Net中導(dǎo)出數(shù)據(jù)到Excel(asp.net和winform程序中)
  • ASP.NET中在一般處理程序中使用session的簡單介紹
  • ASP.NET 使用application與session對象寫的簡單聊天室程序
  • ASP.NET MVC實現(xiàn)儀表程序

標(biāo)簽:廣元 固原 池州 淮北 樂山 咸寧 賀州 吉林

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《淺談ASP.NET MVC應(yīng)用程序的安全性》,本文關(guān)鍵詞  淺談,ASP.NET,MVC,應(yīng)用程序,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《淺談ASP.NET MVC應(yīng)用程序的安全性》相關(guān)的同類信息!
  • 本頁收集關(guān)于淺談ASP.NET MVC應(yīng)用程序的安全性的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 上杭县| 松江区| 泾川县| 萝北县| 马山县| 县级市| 抚顺市| 湛江市| 武平县| 大庆市| 湖口县| 南涧| 新沂市| 农安县| 澄城县| 金山区| 漯河市| 会理县| 天台县| 南郑县| 平昌县| 绥宁县| 海南省| 天祝| 永德县| 凤翔县| 开原市| 浮山县| 东兴市| 莱芜市| 中方县| 曲松县| 凤阳县| 阿巴嘎旗| 韶山市| 涞水县| 资源县| 西乌| 仲巴县| 临安市| 古浪县|