频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

ASP.NET应用程序的成员管理与安全

来源: 作者:IT专家网 出处:巧巧读书 2007-10-31 进入讨论组

    ASP.NET应用程序的开发者一直在努力通过编写代码来防御恶意用户来访问他们的应用程序。尽管如此,仍没有足够的时间来监控这些活跃的用户。

    在波士顿的VSLive上,Robert Hurlbut说道“我如何知道有人在不断利用错误的密码试图登录?我如何道有人在不断的进行SQL注入攻击?我们做了很多的预防工作但是都远远不够。”

    Hurlbut一直在提醒ASP.NET的开发者要养成好的开发习惯。要添加管理事件、性能计算、跟踪信息还要熟练掌握安全监控,这样可以帮助测试应用程序的性能和可用性。更多的类似工作可以通过ASP.NET 2.0的Health Monitoring Framework来完成。通过Web事件来执行,该框架适用于默认事件和自定义事件所涉及的安全、性能、故障、以及其他异常问题。

    默认安全及审核的Web事件未授权尝试访问和运行时错误,非默认的事件将阻止开启和拒绝关闭服务攻击。开发者可以自定义事件,但是尽量不要涉及如信用卡卡号、密码一类的敏感数据。一定要小心谨慎因为不可能只有你一个人有机会看到日志文件
    此外,连带这些工具的还有保护ASP.NET应用程序的成员管理工具。通过七个ASP.NET 2.0提供的成员控制来创建用户,显示登录信息以及展示不同类型用户的不同信息。

    在VSLive, Chris Kinsman向开发者展示了如何使用和配置这些控制功能以及如何配置安全。Kinsman还提到了密码覆盖控件。可以进行例如忘记密码时的密码提示问题等功能,还可以进行密码重至。另外CreateUserWizard还可以设定自动创建密码或是强制密码安全性

文章地址: http://www.qqread.com/aspdotnet/n372496.html 更多文章 更多内容请看路由安全配置专题网络管理实用手册系统安全设置专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章