簡體   English   中英

如何評估我的 ASP.NET web 應用程序是否容易被入侵?

[英]How do I assess whether my ASP.NET web application is easy to break into?

我必須開發一個 ASP.NET web 應用程序並將其發布在 Windows Z3A580F1422036767353 下運行它。 我沒有任何開發此類應用程序的嚴肅經驗。 我經常聽到“站點 X 被入侵是因為它以非常愚蠢的方式做 Y”。 我有點偏執,我可能也會以一種非常愚蠢的方式做 Y(還有 Z)並且我的應用程序很快就被黑了。

是否有一個很好的指南來制作保護良好的 ASP.NET web 站點?

看看OWASP網站和一套指南。 它們相當廣泛。

他們有幾種工具可以檢測某些類型的漏洞。

您可能希望從推薦的 Microsoft Asp.net 安全實踐開始,並從此處瀏覽各個小節。 我認為它與 Asp.net 2.0 相關,但大多數指南仍然適用(您將使用哪個版本?)。

編輯:這是 .net 4.0 的最新版本

查看.NET 開發人員系列的 OWASP Top 10 這將為您提供有關如何使用 ASP.NET 框架保護應用程序免受特定漏洞的分步指南。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM