您希望在初学者的ASP.NET安全手册中看到什么?
发布时间:2020-05-24 10:58:52 所属栏目:asp.Net 来源:互联网
导读:这是我自己的书中无耻的信息收集练习. 我在社区中提出的一个演讲是对网站漏洞的介绍.通常在谈话中我可以看到至少有两名观众非常苍白;这是基本的东西,跨站点脚本,SQL注入,信息泄漏,跨站点表单请求等. 那么,如果你可以回想一个人,作为一个开始的Web开发人员(无
|
这是我自己的书中无耻的信息收集练习. 我在社区中提出的一个演讲是对网站漏洞的介绍.通常在谈话中我可以看到至少有两名观众非常苍白;这是基本的东西,跨站点脚本,SQL注入,信息泄漏,跨站点表单请求等. 那么,如果你可以回想一个人,作为一个开始的Web开发人员(无论是否是ASP.NET),您认为有关Web安全性以及如何安全开发的有用信息是什么?我已经涵盖了OWASP Top Ten (是的,这意味着如果有人提出我还没有想到的东西,stackoverflow将会出现在确认列表中!) 这一切都已完成,并已发布,感谢大家的回复 解决方法首先,我要指出网络的不安全感,使得人们可以访问那些以安全为中心开发的人(不幸的是)可能是一个新概念.例如,向他们展示如何拦截HTTP标头并实施XSS攻击.你想向他们展示攻击的原因是他们自己更好地了解他们正在防御什么.谈论超出这个范围的安全性是很好的,但是如果不了解他们想要阻止的攻击类型,他们就很难准确地“测试”他们的系统以确保安全.一旦他们可以通过试图拦截消息,欺骗标题等来测试安全性,那么他们至少知道他们试图实现的安全性是否有效.你可以教他们你想要的任何方法来自信地实现这种安全性,知道他们是否错了,他们实际上会知道它,因为它会使你向他们展示的安全测试失败.(编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc – 404 Asp.Net中的Http错误处理程序MVC(RC 5)
- asp.net-mvc-3 – C#.NET MVC3 ModelState.IsValid
- dependency-injection – Ninject:构造函数参数
- asp.net – 如何将转发器绑定到列表以更新绑定的项目? (2种
- asp.net – 异步HttpWebRequest,从Web应用程序中无需等待
- log4net在ASP.NET中的唯一请求ID
- asp.net-mvc – 将焦点放在不使用JavaScript的EditorFor上
- asp.net – Googlebot导致.NET System.Web.HttpException
- asp.net – 有一个ClientScriptManager.RegisterClientScri
- asp.net-mvc – ASP.NET MVC – 服务层 – 业务层 – 数据层
推荐文章
站长推荐
- Asp.Net MVC是企业项目的合适解决方案吗?
- asp.net-mvc-3 – 从ASP MVC 3 Preview更新到Bet
- asp.net-mvc – 有一个强大的方法来删除ASP.NET
- asp.net-core – ClaimTypes的ASP.NET要求
- asp.net-mvc – 如何在ASP.NET MVC应用程序中使用
- asp.net – Visual Studio 2015的项目模板
- asp.net核心 – 如何在asp.net core mvc项目中解
- asp.net-mvc – 如何锁定一个asp.net mvc动作?
- asp.net – 诸如Eval(),XPath()和Bind()的数据绑
- ASP.Net 分页控件源码
热点阅读
