提高ASP_NET应用程序的安全性ASP. NET 和. NET Framework 联合IIS 为Web 应用程序安全提供了一个基础结构,可以利用. NET 安全架 构的内置特性来保证应用程序的安全性。. NET 安全架构包含很多类,这些类用户处理身份验证、授权、基于角色 的授权、假冒、密码术和代码访问安全。其中ASP. NET 为几个关键的安全过程包括身份验证、授权、假冒和加密 提供了必需的功能。
前言:保护Web应用程序的安全性看起来时间苦差事,这件必须要做的工作并不能带来太多的乐趣,但是为了回避尴尬的安全漏洞问题,程序的安全性通常还是不得不做的。
1.ASP.NET Web Forms开发人员
(1)因为ASP.NET MVC不像ASP.NET Web Forms那样提供了很多自动保护机制来保护页面不受恶意用户的攻击,所以阅读本博客来了解这方面的问题,更明确的说法是:ASP.NET Web Forms致力于使应用程序免受攻击。例如:
1)服务器组件对显示的值和特性进行HT