簡體   English   中英

Web應用程序中的業務邏輯安全

[英]Business Logic Security in Web Applications

幾周前,我問了一個有關如何保護業務層的最佳實踐的問題。

同時,我有一些基於PrincipalPermission東西和一些用於特定檢查的自定義代碼。 但是我對這種解決方案並在如何使其變得更好方面仍然不滿意。

我仍在努力實現的目標:

  • 如果沒有聲明任何方法,請確保默認情況下拒絕每個方法調用
  • 繼承:在繼承的基類上定義基本權限
  • 易於進行特定檢查的東西

我不想使用OAP,因為它適用於通用類,並且也有一些限制。

附加問題:是否可以通過應用程序實施某種安全框架?

我正在使用ASP.NET/MVC並定位.net 4.0

.Net Framework除了System.Security.Principal外,不包含任何其他內容。

關於這個較早的相關問題 ,有一些有用的建議,包括ASP.Net成員資格或帶有示例代碼的自帶解決方案。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM