ASP.NET MVC适用于高度安全的面向公众的站点吗?

Dam*_*isa 3 c# security asp.net-mvc

我正在考虑将ASP.NET MVC用于当前项目,但我对安全性有一些顾虑.

该网站通过HTTPS面向公众,并且要求非常安全.有什么合理的理由我应该避免使用ASP.NET MVC吗?如果我走这条路,有什么我需要注意的吗?

Luk*_*ane 8

首先,微软将使用他们的SDL流程开发ASP.net MVC框架,该流程从一开始就包含安全性.其次,它已经在一些热门网站中使用:

Live.com/Hotmail

以上是一份文档,描述了微软在live.com网站上使用ASP.net MVC的经历.它还详细介绍了一些安全性最佳实践指南.

堆栈溢出

计算器站点的家庭也跑ASP.net MVC和接收大量的流量.在播客中,向SO用户提出了相当多的提及,他们试图以各种方式破坏网站.它导致了黑客徽章的引入.

ASP.net与ASP.net MVC

摘要

因此,如果您遵循最佳实践,那么使用它应该是非常安全的.


Ree*_*sey 5

ASP.NET MVC完全可以在面向公众的网站上使用.您只需要遵循标准的安全主体,但平台中的任何内容都不会阻止这种情况.