And*_*rew 5 sql-server asp.net security
我目前正在完成一项学校作业,要求我们在一个同行创建的网站上进行安全测试.该网站使用ASP.Net 3.5/4和MS-SQL数据库创建.
该网站的主要特点是:
我已经开始使用以下方法测试网站:
.doc
这些测试是手动执行的,我可以访问源代码!
你能否提出我可能想要进行的其他测试?
干杯
Roc*_*joe 3
OWASP是一个很好的锁定事物的资源,我链接到了他们的“十大”项目,因为我自己也遵循它来锁定应用程序,发现它确实很有帮助。
深入研究前十名列表中的任何项目将讨论如何识别特定漏洞并建议如何消除该漏洞。所有与代码无关的内容、高级描述,因此它可以应用于任何项目,无论是 .Net、Ruby、PHP 等。
归档时间:
14 年,3 月 前
查看次数:
2460 次
最近记录:
11 年 前