使ASP.NET MVC应用程序真正安全

Kev*_*pan 1 security encryption asp.net-mvc

我正在创建一个ASP.NET MVC 3 Web应用程序,用于在家中查找非常私密的数据.数据存储在运行IIS-Server的服务器上的数据库中.由于我已完成实际编程的大部分内容,因此我希望尽可能使应用程序安全.我已经在使用https,但我想这还不够.我正在寻找的是......发送通过网络加密请求的数据并在本地客户端解密,或类似的东西.

任何人,想法?

Yag*_*Yag 6

我发现有关使用ASP.NET的Web安全性的最佳资源如下,由Troy Hunt编写:

面向.NET开发人员的OWASP TOP 10

绝对无价!

他甚至制作了一本电子书,你可以下载pdf:

电子书