asp.net中的基本形式认证安全性如何?
|
想象一下,你只有一个简单的站点,只有两个页面:login.aspx和secret.aspx。您的网站是安全的,除了ASP.net表单身份验证和一个ASP.net登录服务器控件在login.aspx上。详情如下: >该站点配置为使用SqlMembershipProvider 对于安全性来说,很明显有很多事情需要考虑,但是我对.NET框架附带的零代码开箱即用体验感兴趣。 如果为了这个问题,唯一的攻击点是login.aspx中的用户名/密码文本框,黑客注入的代码是否会允许他们访问我们的secret.aspx页面? Microsoft提供的零代码开箱即用体验的安全性如何? 解决方法您仍然有一些未被考虑的变量:>安全性到您的会员提供商使用的数据存储(在本例中为Sql Server数据库)。 并不是所有这些问题都是MS具体的,但是值得一提的是,因为任何一个都可以轻松超过您所要求的问题,如果不照顾的话。但是,为了你的问题,我会假设他们没有任何问题。 在这种情况下,我很确定表单身份验证功能应该做什么。我不认为现在有任何活跃的漏洞。 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – ASP.NET MVC Session vs Global
- asp.net-mvc – 在PasswordSignInAsync成功后,Us
- asp.net-mvc – 如何在MVC中测试ModelMetadata.F
- asp.net – .NET VirtualPathProviders和预编译
- asp.net-mvc – 从referrer获取参数
- 什么是Asp.net中的中等信任?
- 体系结构设计良好的ASP.NET WebForms站点示例
- ASP.NET MVC中的“Generic”OpenID 5
- asp.net-mvc – MapMvcAttributeRoutes:此方法不
- reportviewer – 在ASP.NET MVC中的RDLC报表中看
