gpt4 book ai didi

asp.net - 公共(public) ASP.NET 应用程序安全注意事项

转载 作者:行者123 更新时间:2023-12-01 12:01:46 26 4
gpt4 key购买 nike

一个非常安全的 ASP.NET 应用程序必须在我的工作中编写,而不是通过 Internet 搜索最佳实践,我想知道哪些注意事项以及通常应该做些什么来确保公共(public) Web 应用程序是安全。

当然,我们已经考虑了用户/通行证组合,但需要有比这更深的层次。我说的是应用程序的每个级别和层,即

  • 使用 URL 重写
  • 主页
  • 站点地图
  • 连接池
  • session 数据
  • 编码密码。
  • 使用存储过程而不是直接的 SQL 语句

我将其设为社区 Wiki,因为它是一个讨论 的广泛话题,因此没有唯一正确的答案。我还要指出,这无论如何都不是我的强项,之前的安全锁定是通过非公开应用程序实现的。

最佳答案

这是一个比我想您可能意识到的更大的话题。最好的建议是找到可以为您提供建议的熟人。如果做不到这一点,我会先阅读 Microsoft 文档“Improving Web Application Security: Threats and Countermeasures”,但要注意它会打印 919 页。

关于asp.net - 公共(public) ASP.NET 应用程序安全注意事项,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/639051/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com