您希望在初学者的ASP.NET安全手册中看到什么?
发布时间:2020-12-16 04:28:49 所属栏目:asp.Net 来源:网络整理
导读:这是我自己的书中无耻的信息收集练习. 我在社区中提出的一个演讲是对网站漏洞的介绍.通常在谈话中我可以看到至少有两名观众非常苍白;这是基本的东西,跨站点脚本,SQL注入,信息泄漏,跨站点表单请求等. 那么,如果你可以回想一个人,作为一个开始的Web开发人员(无
这是我自己的书中无耻的信息收集练习.
我在社区中提出的一个演讲是对网站漏洞的介绍.通常在谈话中我可以看到至少有两名观众非常苍白;这是基本的东西,跨站点脚本,SQL注入,信息泄漏,跨站点表单请求等. 那么,如果你可以回想一个人,作为一个开始的Web开发人员(无论是否是ASP.NET),您认为有关Web安全性以及如何安全开发的有用信息是什么?我已经涵盖了OWASP Top Ten (是的,这意味着如果有人提出我还没有想到的东西,stackoverflow将会出现在确认列表中!) 这一切都已完成,并已发布,感谢大家的回复 解决方法
首先,我要指出网络的不安全感,使得人们可以访问那些以安全为中心开发的人(不幸的是)可能是一个新概念.例如,向他们展示如何拦截HTTP标头并实施XSS攻击.你想向他们展示攻击的原因是他们自己更好地了解他们正在防御什么.谈论超出这个范围的安全性是很好的,但是如果不了解他们想要阻止的攻击类型,他们就很难准确地“测试”他们的系统以确保安全.一旦他们可以通过试图拦截消息,欺骗标题等来测试安全性,那么他们至少知道他们试图实现的安全性是否有效.你可以教他们你想要的任何方法来自信地实现这种安全性,知道他们是否错了,他们实际上会知道它,因为它会使你向他们展示的安全测试失败.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc – 将参数传递给telerik asp.net mvc grid
- asp.net – RegisterForEventValidation只能在渲染过程中调
- asp.net – 错误:数据绑定方法(如Eval(),XPath()和Bind()只
- asp.net-mvc – Azure git部署 – 第二个程序集中缺少引用
- asp.net-mvc-4 – MVC4 Kendo项目Ajax.BeginForm UpdateTar
- 使用ASP.NET通过POST接收(和发送)XML
- asp.net-mvc – ASP.NET MVC – 如何获取一个URL而不是一个
- asp.net – Mscaptcha在本地运行良好,但图片没有在服务器中
- 在没有ViewState ASP.Net的情况下获取当前页面的HTML
- ASP.NET MVC与ASP.NET Web API的区别
推荐文章
站长推荐
- asp.net-mvc-3 – signalR维护用户连接ID
- asp.net核心 – 从OWIN迁移到ASP.NET核心
- asp.net – PipeLine模式和池标识是否会影响使用
- asp.net-mvc – 用于ninject的ASP.NET MVC 3 Pre
- asp.net-mvc – ASP.NET MVC:忽略基本控制器类中
- asp.net-mvc-3 – 是否有可能将太多的存储库注入
- .NetCore技术研究-ConfigurationManager在单元测
- Asp.Net和Asp.Net MVC中的Ajax之间的区别
- asp.net-mvc – MVC 6:如何使用RESX文件?
- asp.net-mvc – ASP.NET MVC:获取RouteTable路由
热点阅读