ASP.NET安全最佳实践
|
其他ASP.NET安全最佳实践还有什么? 到目前为止,已经列出了这里: >当您将应用程序移动到生产中时,始终生成新的加密密钥和管理员密码。 [PrincipalPermission(SecurityAction.Demand,Role="Admin")]
public class AdminOnlyPage : BasePageClass
{
// ...
}
>始终使用参数来阻止SQL查询中的SQL Injection。 >考虑在IIS服务器上安装URLScan以防止SQL注入。 >始终保持web配置中的customErrors,使您的错误/异常私有 < customErrors mode =“On”defaultRedirect =“MyErrorPage.htm”/> 解决方法我发现微软的 Developer Highway Code是一个有用的安全检查表。(编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net – SQL Reporting Services – 打印按钮未显示在Mo
- 循环遍历ASP.NET缓存对象中的键
- asp.net-mvc-4 – 如何获取没有隐藏输入的AntiForgeryToken
- 部署 – kestrel-hellomvc.service:步骤USER产生失败/usr/
- 如何在asp.net中使用JSON和JQuery从WebMethod返回DataTable
- linq – ASP.NET Web API GET方法:为单个参数传递多个值
- asp.net – 初学者有一个好主意 – 我可以自己开发吗?
- asp.net-mvc-4 – MVC4 RC脚本捆绑很慢
- asp.net-mvc – Umbraco 7自定义cookie
- asp.net – UpdatePanel回发后调用Javascript函数问题
- ASP.Net中的会话超时设置
- ASP.Net C#AssemblyInfo版本不起作用
- 在IIS Express中无法启动asp.net核心Web应用程序
- asp.net – 数据绑定下拉列表 – 初始值
- asp.net-core – 在定位.NET Core时引用旧的(完整
- asp.net-mvc – 由于对输入文本框进行过滤而导致
- asp.net – 如何设置Thread.CurrentPrincipal以在
- asp.net – 在web.config中添加程序集引用
- asp.net-mvc – 在使用ModelBinder之前更改文化
- asp.net-mvc-3 – 如何让User.Identity在控制器外
