asp.net-mvc-3 – SSL会在我的asp.net mvc3 web应用程序中加密查
我有一个问题,如果使用SSL将加密查询字符串和包含字段值的Post请求体?
如果答案是肯定的, 那么这是否意味着我可以99%的信心而不是一个人将无法修改查询字符串&邮政机构要求? BR 解决方法
SSL仅加密和隐藏来自第三方的信息.然而,黑客自己的请求他可以随心所欲地做任何事情,即使他们被加密发送.正如我所说,SSL只能防止第三方,而不是其他任何东西. 所有Web开发中的一条黄金法则是,绝不信任输入数据,加密与否.
黑客可以向服务器发送他认为合适的任何内容,他的请求将被加密并受到第三方的保护,但他可以发送他想要的任何内容和你的代码,如果你不遵守永不信任的输入数据,他可能会突破你的服务器是啊. 所以SSL再次只能防止第三方(甚至有时候没有) (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – 没有其他用户的DB上的DbUpdateConcurrencyE
- asp.net-mvc – Owin如何在Application_EndRequest阶段之后
- asp.net-mvc – 如何让HTML DropDownListFor回发?
- asp.net – .NET Signalr MapConnection已经过时了?
- asp.net-mvc-3 – 使用Razor在Telerik MVC3网格中选择过滤器
- 如何比较vbscript / ASP中的两个日期?
- asp.net-mvc – MVC3验证 – 需要一个组
- asp.net-mvc – 从nopCommerce插件扩展Razor Partial View
- asp.net – ASMX Web服务对传入请求使用错误编码
- asp.net-mvc – 带有存储库和ninject的ASP.NET MVC Members
- Ninject,ASP.NET和自定义控件
- asp.net-core – 使用.NET Core时需要AssemblyIn
- asp.net – RenderBody()和RenderSection()必须在
- asp.net-mvc – 如何在MVC3中创建一个隐藏字段?
- ASP.NET Core本身已经集成了一个轻量级的IOC容器
- 如何检查ASP.NET MVC View如果站点在localhost或
- 我是否完全误解了ASP.Net AJAX(更新面板)?
- asp.net – 在Visual Studio中编辑文件后,如何解
- asp.net – 如何为我的本地计算机设置不同的web.
- asp.net – 使用IIS和ASP .Net实现负载均衡