Gav*_*vin 17 .net asp.net security asp.net-mvc
您是否发现当您使用新技术时,您无法确定您的代码中存在哪些安全漏洞?
我已经使用ASP.Net Web Forms大约5年了,我相信我的代码至少足够安全,可以阻止大多数已知的攻击.回首我的很多早期的代码,我不知不觉留下的空白了很多安全领域尤其是查询字符串和视图状态的,但我觉得随着时间的推移我学会了什么的漏洞都存在,并确保我没有再犯同样的错误.
但是我最近在ASP.Net MVC中开始了一个新项目,我真的不知道我要打开哪些安全漏洞.仅仅这个原因几乎让我不顾一切.我现在正在疯狂地读它,但我确信我没有学到足够的东西来使它像Web Forms一样安全.你们做了什么来确保你不让自己受到攻击?
编辑:将Bounty视为好奇,看看是否还有其他意见
小智 13
这是一个非常困难的问题,可能没有很好的答案.但是,在使用新技术时,您可以采取一些措施来增加保护自己安全的可能性.
简而言之:仔细处理用户输入,阅读现有文档,确定所需的安全性,并弄清楚框架如何减轻常见的漏洞类别.意识到安全是一个优先事项,关注是战斗的50%.
| 归档时间: |
|
| 查看次数: |
479 次 |
| 最近记录: |