掃描二維碼關注

首頁 APP開(kāi)發小(xiǎo)程序開(kāi)發 微信公衆号 網站建設 營銷推廣 經典案列 産品服務 關于我們

“學習(xí)不僅是掌握知識”

向書(shū)本學習(xí),還要向實踐學習(xí)、向生活學習(xí)。消化已有(yǒu)知識,
而且要力求有(yǒu)所發現、有(yǒu)所發明(míng)、有(yǒu)所創造

NET開(kāi)發人(rén)員犯的(de)6大(dà)安全錯誤

2019/3/28 11:28:24

NET開(kāi)發人(rén)員犯的(de)6大(dà)安全錯誤

HP的(de)白皮書(shū)《Top six security mistakes .NET developers make : are your web applications vulnerable ?》中提到(dào):行(xíng)業(yè)分(fēn)析估計(jì)超過70%的(de)安全問題是伴随應用(yòng)程序一起發生的(de),很多是由于代碼的(de)安全性缺陷造成的(de)。

微軟在.NET中增加了不少(shǎo)的(de)安全特性來幫助開(kāi)發人(rén)員創建更加安全的(de)應用(yòng)程序。但(dàn)是并不是每位開(kāi)發人(rén)員都(dōu)很好地(dì)使用(yòng)了它們。

文(wén)中列出了.NET開(kāi)發者在安全性方面通常會(huì)犯的(de)6個(gè)主要的(de)錯誤:

1、在開(kāi)發過程中沒有(yǒu)把安全考慮進去。

2、SQL注入(SQL injection)。

3、跨站腳本(Cross-site scripting)。

4、把用(yòng)戶輸入作爲文(wén)件(jiàn)名。

5、不恰當地(dì)使用(yòng)cookies和(hé)隐藏參數(hidden parameters)。

6、在Web.config文(wén)件(jiàn)中使debug選項可(kě)用(yòng)。

 


深圳市南山區南山街(jiē)道南海(hǎi)大(dà)道西(xī)桂廟路(lù)北陽光(guāng)華藝大(dà)廈1棟4F、4G-04

咨詢電話(huà):136 8237 6272
大(dà)客戶咨詢:139 0290 5075
業(yè)務QQ:195006118
技術(shù)QQ:179981967

更多可(kě)以了解的(de)信息

客戶案列
新聞資訊
資質榮譽
團隊風采
項目進度查詢

售前QQ咨詢
QQ溝通 項目QQ溝通

精銳軟件(jiàn)

Copyright© 2018-2023 深圳市無窮大軟件技術有限公司 All Rights Reserved. 京ICP證000000号 公安備案号:粵公網安備44030502009460号