【发布时间】:2011-12-28 13:03:14
【问题描述】:
我正在创建一个 ASP.NET MVC 3 Web 应用程序,用于在家中查找非常私密的数据。数据存储在运行 IIS 服务器的服务器上的数据库中。 由于我已经完成了实际编程的大部分内容,因此我希望使应用程序尽可能安全。 我已经在使用 https,但我想这还不够。 我正在寻找类似...通过网络发送加密请求的数据并在本地客户端解密,或类似的东西。
任何人,想法?
【问题讨论】:
-
Web 应用程序安全是一个庞大的领域。没有单一事物或事物的简单组合会“让您安全”。进行大量研究并确保仔细遵循原则和流程。一个很好的起点,关于你自己的源代码是 OWASP 前十名owasp.org/index.php/Category:OWASP_Top_Ten_Project
标签: asp.net-mvc security encryption