当前位置: 首页 > 图文教程 > 网络编程 > ASP.NET > ASP.NET开发安全问题

ASP.NET
asp.net 控件验证 FCKeditor
asp.net Repeater 自增
asp.net 安全、实用、简单的大容量存储过程分页
asp.net 编译器错误信息: CS0006: 未能找到元数据文件 该死的.NET
asp.net url 伪静态设置方法
C# 没有动态的数组,可以用arraylist或list取代
c# static 静态数据成员
ASP.NET 字符串截取
Discuz!nt 源文件变成乱码的解决方法
Javascript C#真正可以交互的DES加解密代码
asp.net 数组中字符串替换的几种方式
ASP.NET 生成静态页面 实现思路
在asp.net(C#)中采用自定义标签和XML、XSL显示数据
ASP.NET(C#)应用程序配置文件app.config/web.config的增、删、改操作
ASP.NET MVC引入JQUERY JQRTE控件
C# Base64编码
discuz 跨域整合的记录文件
SQL注入中绕过 单引号 限制继续注入
.net清空所有Cache的实现代码
discuz nt的退出实现代码

ASP.NET开发安全问题


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-23   浏览: 84 ::
收藏到网摘: n/a

前言:之所以想到要写ASP.NET安全问题的文章,是有感于自己的一些经历。想当初自己学习ASP.NET的时候,到处找有关安全方面的文章,当时发现很多文章指示蜻蜓点水的告诉我怎么用,如安全的主要问题有哪5个,也只是很简要的告诉我什么是Forms身份验证,什么是 Passport验证,感觉理解不是那么的深,我相信到今天为止,很多朋友还不清楚Forms验证的各个方面,还在Session [“UserName”]和FormsAuthentication混淆不清,对ASP.NET1.x的验证方法和ASP.NET2.0以后的 Membership不是很清楚。

基本上本系列的文章列表如下:

1.创建安全的Web应用--讲述安全的各个方面。

2.客户眼中的安全

3.如何存储秘密

4.数据库访问权

5.实现密码安全策略

6.ASP.NET的安全架构

7.Window身份验证面面谈

8.NET Passport验证面面谈

9.Forms验证

10.自定义的身份验证

11.授权问题

12.从ASP.NET1.x到ASP.NET2.0验证的过渡--主要讲述Membership到底是怎么回事,

13.具体的谈谈Membership,以及自定义的扩展

14.代码访问安全

15.假冒问题