【发布时间】:2010-01-06 19:35:07
【问题描述】:
我正在使用 ASP.NET 和 AJAX 工具包,我想知道是否有任何我应该关注的安全方面。我以前从未使用过 AJAX 工具包,通常来自标准控件,我使用回发来验证输入。我认为这与 AJAX 控件相同,但是否有任何可能遗漏的额外捕获?
另外,我在 web.config 文件中设置了一些安全方面。据我了解,在父文件夹中设置的任何内容都会级联到子文件夹。但是,我的子文件夹只能由授权人员访问,因此我为每个子文件夹创建了一个新的 Web 配置文件。这些配置文件仅包含授权设置。父配置文件中的所有其他设置(除了授权设置)是否仍会级联?还是我必须将整个父文件复制并粘贴到子文件夹中并更改其中的授权码?
感谢您的帮助
【问题讨论】:
标签: asp.net security web-config