2011-03-08 176 views
0

如何保護使用SQL 2008的ASP.Net網站(商業應用程序)?我們正在努力確保Front(Web App)和Back End(保護SQL注入)。 除了安全協議..從編程結束,我們會考慮什麼安全措施?保護ASP.Net網站?

+0

你應該考慮使用Linux。 – rook 2011-03-09 00:42:44

+0

@Rook:如何使用Linux來改進他的編程實踐? – R0MANARMY 2011-03-09 03:04:51

+0

@ R0MANARMY在一個可靠的平臺下,減少了SQL注入等常見功能的影響。諸如SELinux和/或apparomor之類的安全措施是Linux主線的一部分,並在大多數發行版上默認啓用。 – rook 2011-03-09 04:28:12

回答

0

Developer Highway Code是一個很好的清單,我建議你閱讀。

+0

我這麼做了,我相信......從架構師的角度來看 - 微軟設計模式和證券公司扮演着重要角色..! – goofyui 2011-03-09 16:06:49

0

使用https不是創建安全應用程序的靈丹妙藥!

我建議您獲取Beginning ASP.NET Security的副本。它有你需要的所有安全性的章節,包括跨站腳本,輸入驗證,SQL注入,加密和AJAX。

+0

當你說Https時,我已經提到過安全協議..!我正在從基本的發展結束..! – goofyui 2011-03-08 23:44:45