【问题标题】:Web Security - MVC网络安全 - MVC
【发布时间】:2011-05-31 18:50:59
【问题描述】:

所以你总是会听到一堆关于网站变得流行,然后被黑客入侵的故事。基本上,我将在几周内发布(作为唯一的程序员)一个网站。它使用 MVC2 制作,将在 Azure Cloud 上运行。

我只是想知道可以说哪些类型的东西是“可破解的”。我现在可以注意哪些类型的事情,所以我不会在一个月内收到一封电子邮件说:“支付我 1,000 美元,否则我们将关闭您的网站 - 匿名)。是的,这很常见。

主要是因为,我怀疑我什至能够修复被黑的东西。我是一个足够优秀的程序员,可以创建一个网站并让它运行,但没有足够的经验来处理这些事情。

谢谢!

【问题讨论】:

  • “是的,这很常见”?你在抽什么? :)
  • 我在很多热门网站上看到了很多关于这种情况的报道。我读了很多博客文章 :) 这种情况经常发生在约会网站上,特别是看起来,我的不是,但仍然如此。
  • 哦,来吧!如果这个问题有一个明确的答案适合这里,你真的认为那里会有任何黑客吗?他们将没有什么可以破解的:-)
  • 哈哈。我只是想要一些指针,仅此而已。要注意的事情。常见漏洞等

标签: .net security asp.net-mvc-2 azure


【解决方案1】:

我建议查看OWASP Top 10,这是了解不同类型的网络安全威胁的一个很好的起点。

【讨论】:

  • 我本来打算建议注入和 XSS,但这些都在这里介绍。 +1
  • 这很棒,我想我已经涵盖了所有这些内容。谢谢!
【解决方案2】:

你看过The HaaHa Show: Microsoft ASP.NET MVC Security with Haack and Hanselman吗?他们深入探讨了您应该考虑什么,有人可能如何尝试入侵您的网站,以及您可以采取哪些措施来保护您的用户。

这是一个非常有趣的会议,专门针对 ASP.NET MVC 安全性。

【讨论】:

  • 没有,并且会做。谢谢!
猜你喜欢
  • 2012-11-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-07-11
  • 2011-12-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多