【发布时间】:2023-03-28 22:10:01
【问题描述】:
我读过几个地方都说 ASP.NET 比 ASP Classic 更安全。但从未见过任何关于原因的实际论据。
以标准登录系统为例。 用户通过表单向服务器发送用户名和密码。这在两种语言中都是以相同的方式完成的。在这两种语言中,其余的都是在服务器上完成的。 为什么在这里选择 ASP.NET 而不是 ASP Classic?
【问题讨论】:
-
你在哪里读到这个?在 .NET 中,开发人员无意中为恶意攻击者提供访问权限的方法至少与 Classic 中一样多。
-
我很想提供我阅读它的链接,但我真的不记得而且现在似乎找不到它。自从我大约 9 到 12 个月前阅读它以来,它一直在唠叨我,这就是我问的原因。 :) 如果它不是真的(如你所说?)那么问题的答案将类似于“它不是 [...]”
标签: asp.net security asp-classic