【问题标题】:How secure is the ASP.NET Membership framework?ASP.NET Membership 框架的安全性如何?
【发布时间】:2009-07-27 03:29:12
【问题描述】:

就安全性而言,ASP.NET Membership 框架的声誉如何?是否有任何典型的默认配置设置存在问题?有哪些最佳实践?是否有任何内置方法可以对抗会话劫持之类的事情?

【问题讨论】:

    标签: asp.net security authentication authorization membership


    【解决方案1】:

    关于最佳实践,有一个名为 ASP.NET 2.0 Security Inspection Questions 的简短 WIKI 列出了使用会员提供程序时的安全注意事项。可能有用吗?

    【讨论】:

      【解决方案2】:

      Omar AL Zabir 在博客中介绍了他对高用户站点实施所需的存储过程所做的一些更新。他的建议基本上是使用任何一个

      WITH (NOLOCK)
      

      SET TRANSACTION ISOLATION LEVEL READ UNCOMMITTED
      

      在成员存储过程中的 SELECT 查询之前。

      Optimize asp net membership stored procedures for greater speed and scalability

      【讨论】:

      • 不错的链接,但与安全稳健性相比,它更注重性能/可扩展性
      • true.. 我正在回答“最佳实践”部分……重新阅读可能是安全最佳实践而不是一般最佳实践的问题……我想没有害处还是留下答案?
      【解决方案3】:

      我不确定这是否是 ASP.NET 成员位本身的问题,但不要忘记确保在服务器上生成了一个秘密并在 POST 上进行了身份验证,这样您就可以确定表单帖子来自您的应用。

      可能还有其他(更好的)方法可以做到这一点,我只是分享我所知道的

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-01-19
        • 2013-05-22
        • 2010-11-25
        • 2017-11-21
        • 2012-01-12
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多