专注·专业 = 新疆二域软件开发公司致力于乌鲁木齐软件开发和管理系统订制服务!
本站首页 软件开发 成功案例 公司新闻 公司简介 客服中心 软件技术 网站建设
  您现在的位置: 新疆二域软件开发公司 >> .Net技术 >> 文章正文

解析.NET中的6各大的安全错误

 

  微软在.NET中增加了不少的安全特性来帮助开发人员创建更加安全的应用程序。但是并不是每位开发人员都很好地使用了它们。
        HP的白皮书《Top six security mistakes .NET developers make : are your web applications vulnerable ?》中提到:行业分析估计超过70%的安全问题是伴随应用程序一起发生的,很多是由于代码的安全性缺陷造成的。
  文中列出了.NET开发者在安全性方面通常会犯的6个主要的错误:
1、在开发过程中没有把安全考虑进去。
2、SQL注入(SQL injection)。
3、跨站脚本(Cross-site scripting)。
4、把用户输入作为文件名。
5、不恰当地使用cookies和隐藏参数(hidden parameters)。
6、在Web.config文件中使debug选项可用。

 

作者:未知 | 文章来源:未知 | 更新时间:2008-1-18 13:40:19

  • 上一篇文章:

  • 下一篇文章:

  • 相关文章:
    .NET中Boolean,bool以及String,string之间的区别
    在VC 程序中自定义Vista事件日志
    .Net FrameWork 2.0 新增功能 Bulk Copy
    JAVA编译时常见的一些错误
    教程:.Net多线程和Windows Forms编程
    C++函数对象count_if
    语法C# 问关键字之:base、this
    C#中“+”的两种功能
    SQL Server 2000报40错误解决方法
    J2EE开发中的错误处理
    软件技术
    · 开发语言
    · Java技术
    · .Net技术
    · 数据库开发
    最新文章  
    ·如何动态修改winform的app
    ·asp,net软件结构设计和相关
    ·学习怎样使用ASP.NET中的虚
    ·,net基础类的学习:system
    ·.net学习:c#事件的深入分
    ·Facade Pattern学习总结
    ·C#如何设置或者获取目录的
    ·如何使用XSL来定义ASP.NET
    ·理解WCF Data Contract契约
    ·如何能在.net2.0开发的控件
    ·模式怎样使用,讲解模式的
    ·如何解决Menu菜单被frame遮
    ·C#中如何才能调用QTP自动化
    ·ADO.Net中如何优化Oracle大
    ·VS2008 Web开发使用过程中
    关于我们 | 软件开发 | 下载试用 | 客服中心 | 联系我们 | 友情链接 | 网站地图 | 新疆电子地图 | RSS订阅
    版权所有 © 2007 新疆二域软件开发网 www.k8w.net All Rights Reserved 新ICP备07500205号
    新疆软件开发总机:0991-4842803、4811639.
    客服QQ:596589785 ;地址:新疆乌鲁木齐市友好E时代公寓B座7层 邮编:830000