2011-03-08 134 views
0

如何保护使用SQL 2008的ASP.Net网站(商业应用程序)?我们正在努力确保Front(Web App)和Back End(保护SQL注入)。 除了安全协议..从编程结束,我们会考虑什么安全措施?保护ASP.Net网站?

+0

你应该考虑使用Linux。 – rook 2011-03-09 00:42:44

+0

@Rook:如何使用Linux来改进他的编程实践? – R0MANARMY 2011-03-09 03:04:51

+0

@ R0MANARMY在一个可靠的平台下,减少了SQL注入等常见功能的影响。诸如SELinux和/或apparomor之类的安全措施是Linux主线的一部分,并在大多数发行版上默认启用。 – rook 2011-03-09 04:28:12

回答

0

Developer Highway Code是一个很好的清单,我建议你阅读。

+0

我这么做了,我相信......从架构师的角度来看 - 微软设计模式和证券公司扮演着重要角色..! – goofyui 2011-03-09 16:06:49

0

使用https不是创建安全应用程序的灵丹妙药!

我建议您获取Beginning ASP.NET Security的副本。它有你需要的所有安全性的章节,包括跨站脚本,输入验证,SQL注入,加密和AJAX。

+0

当你说Https时,我已经提到过安全协议..!我正在从基本的发展结束..! – goofyui 2011-03-08 23:44:45