如何保护我的ASP.NET AJAX应用程序?

ile*_*eon 5 .net asp.net security asp.net-ajax

Ajax似乎提供了更好的用户体验,但我不确定我是否采取了正确的步骤来保护和保护我的应用程序.

有一份我必须注意的事项清单吗?

Ped*_*una 4

AJAX 应用程序与其他类型的 Web 应用程序具有相同的漏洞:

  • 跨站脚本攻击
  • SQL注入
  • 权限提升
  • 信息披露
  • ETC。

但是,如果您想避免 AJAX 应用程序可以给您带来的这些常见的“安全”感觉,因为普通用户不会看到正在进行的请求,您应该检查OWASP AJAX 安全指南