-1

我在我的应用程序中使用MVC和Nhibernate。如何使用适当的身份验证和授权来提高我的应用程序的安全性?提高应用程序安全性的最佳方法是什么?

现在我正在使用asp.net mvc身份验证。

+1

你有一些特定的安全问题吗? ASP.NET表单身份验证和授权足够安全。 – 2009-12-31 09:47:34

+0

@@ Darin ..我所有的查询字符串和无效数据都被加密。但我仍然担心黑客攻击。我不想冒任何风险。 – Pankaj 2009-12-31 09:53:22

+0

重复:http://www.google.com/search?hl=zh-CN&q=web+application+security+site:stackoverflow.com http://stackoverflow.com/questions/354644/application-security-audit-of- an-net-web-application http://stackoverflow.com/questions/1501550/checklist-of-steps-to-secure-asp-net-web-application http://stackoverflow.com/questions/47323/top- tips-for-secure-web-applications – 2010-01-04 01:53:54

回答

2

的问题是,坦率地说太开放。 “正确”的身份验证和授权取决于您的应用程序正在做什么以及它接受,存储和输出的数据。例如,Twitter的身份验证策略与您银行的在线银行服务非常不同。

除了身份验证和授权外,还有更多内容,包括XSS,CSRF,密码学,信息泄漏等等。从OWASP Top 10开始并从那里开始。然而,这不会向您显示代码,因为您不能通用这个代码,它总是需要为受保护的应用程序定制。

相关问题