gpt4 book ai didi

asp.net - asp.net 中的基本表单例份验证有多安全?

转载 作者:行者123 更新时间:2023-12-03 12:14:26 25 4
gpt4 key购买 nike

假设您有一个只有 2 个页面的简单站点:login.aspx 和 secret.aspx。您的站点只使用 ASP.net 表单例份验证和 login.aspx 上的 ASP.net 登录服务器控件来保护您的站点。详细情况如下:

  • 该站点配置为使用 SqlMembershipProvider
  • 该网站拒绝所有匿名用户
  • Cookie 已禁用

  • 显然,关于安全性需要考虑很多事情,但我对 .net 框架附带的零代码开箱即用体验更感兴趣。

    如果为了这个问题,唯一的攻击点是 login.aspx 中的用户名/密码文本框,那么黑客是否可以注入(inject)允许他们访问我们的 secret.aspx 页面的代码?

    Microsoft 提供的零代码开箱即用体验的安全性如何?

    最佳答案

    您仍然有一些未考虑的变量:

  • 成员资格提供程序使用的数据存储(在本例中为 Sql Server 数据库)的安全性。
  • 托管在同一 IIS 中的其他站点的安全性
  • 托管站点所涉及的计算机的一般网络安全性,或在托管站点的同一网络上
  • 托管站点的机器的物理安全
  • 您是否使用适当的措施来加密身份验证流量? (HTTPS/SSL)

  • 并非所有这些问题都是特定于 MS 的,但它们值得一提,因为如果不加以处理,它们中的任何一个都可以轻松超过您所询问的问题。但是,出于您的问题的目的,我假设它们没有任何问题。

    在这种情况下,我很确定表单例份验证会完成它应该做的事情。我认为目前没有任何活跃的漏洞利用。

    关于asp.net - asp.net 中的基本表单例份验证有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/133106/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com