保护ASP.Net网站?

时间:2011-03-08 20:22:20

标签: asp.net security

如何使用SQL 2008保护ASP.Net网站(商业应用程序)?我们正致力于在Front(Web App)和Back End(保护SQL注入)上保护它们。 除了安全协议..从编程结束,我们会考虑哪些安全措施?

3 个答案:

答案 0 :(得分:1)

这是MSDN的好参考:

How To: Protect From SQL Injection in ASP.NET

Microsoft Patterns & Practices是一个很好的起点。

答案 1 :(得分:0)

Developer Highway Code是一个很好的清单,我建议你阅读。

答案 2 :(得分:0)

使用https不是创建安全应用程序的灵丹妙药!

我建议您获取Beginning ASP.NET Security的副本。它包含了您需要的所有安全性章节,包括跨站点脚本,输入验证,SQL注入,加密和AJAX。