【发布时间】:2015-03-14 01:41:06
【问题描述】:
我不确定这是否是问这个问题的正确地方,因为没有正确和错误的答案。
我有一个带有 WCF 服务的 MVC5 应用程序,它将在内部使用。但是它需要一些安全性,因为它涉及财务方面的东西,即使它是内部的,也不能忽视。
那么我怎样才能确保应用程序是安全的呢? 我是否需要使用散列算法 > SHA1
【问题讨论】:
-
这个问题有点太宽泛了,试着问得更具体一些。当然,您需要散列密码,但散列显然不是保护将来必须读取/修改的数据的适当方法。哦,您应该至少使用 SHA2 而不是 SHA1。
-
@Numbers 是的,它很广泛。好的,为了简单起见,假设您有一个 MVC5 应用程序和一个 WCF 服务,但没有适当的安全措施。你如何保护它?
-
@Gray 可以是任何东西。它没有实施任何安全措施
-
这类问题有一个特定的结束标志:太宽泛了。 Stack Overflow 根本不适合提出这样的问题。要么你愿意提供一些关于你的应用程序的额外细节,要么你可能只会得到反对票。没什么私人的,事实上我认为像这样的安全问题很有趣,但是如果在这里问他们需要具体。
标签: security model-view-controller sha owasp