-
编辑web.config,保证ASP.NET的安全
Windows验证通过Windows的系统帐号来验证用户,例如活动目录(Active Directory)。Windows验证是最安全的验证形式,对于程序员来说这种模式是很简单的,因为整个过程都是由操作系统来处理的。但是,网站的每个用户都需要一个系统帐号,所以这种模式会被限制在企业内部网(intranet)的应用程序里。
Passport验证使用护照来验证用户,它是第二
应用 2007-07-23
-
微软发布新软件 声称可以使.Net更加安全
微软公司的官员解释说,对WSE的其他增强包括对其他二个Web服务标准━━WS路由和WS-附件的支持。有了WS路由支持,应用程序能够将任务引导到其他Web服务器上,以获得更好的性能。WS-附件能够使编程人员对附加在Web服务上的文件有更大的控制权,例如媒体文件,提高应用程序的性能。
应用 2007-07-22
-
Net程序如何防止被注入(整站通用)
以后需要修改的时候我们只需要修改以上三个文件,对整个系统的维护将会大大提高效率,当然你可以根据自己的需要增加其它的变量参数和数据类型。
应用 2007-07-21
-
ASP.NET AJAX 资源脚本压缩的秘密
那么由谁来决定是使用Debug版本,还是Release版本。你可以设置ScriptManager的ScriptMode属性,也可以修改web.config的compilation节点的deubg属性。
技术 2007-07-16
-
F-NET 慧锦万兆以太网解决方案
FNET 慧锦万兆以太网解决方案与 Avaya的比较 认识事实:· 企业数据总量每6个月增长100%· 芯片速度和能力每18个月翻一番· 全球互联网流量每年增加三倍· 用户工作站的数据速率每5年增加10倍· 最终用户的需求比以往高很多毫无疑问,当今企业信息量越来越大,Internet、Intranet、Extranet 比比皆是,而企业 的成功与否
应用 2007-07-05
-
ASP.NET 中如何防范SQL注入式攻击
一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如
应用 2007-06-29
-
ASP.NET虚拟主机安全漏洞解决方案
说明:本文中所需环境为2003Server+iis6.0+ms sql2000曾经很早就在网上看到一篇关于的文章,当时并不在意,做过asp虚拟主机的朋友可能都知道,即对每一个用户都设置一个独立的服务器用户和单个目录的操作权限,能够基本上解决asp的fso问题。在网上无意中发现了一个叫做webadmin的asp.netwebshell,对自己的服务器进
应用 2007-06-29
-
修改服务器配置让asp.net文件后缀随心所欲
有的网站出于各种各样的原因,在IIS中修改了动态页面的默认后缀,asp时代就有人在服务器上修改配置,把html后缀的文件当作asp文件来解析:也就是说,asp程序(后缀为.asp)可以保存为一个.htm后缀的文件放到服务器上WEB目录下,而服务器照样将之当作asp程序来解释处理,生成结果。这样对访问者来说,还以为网站全是html页面
应用 2007-06-17
-
ASP.NET 中如何防范SQL注入式攻击
一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如: ⑴
资讯 2007-06-10
-
ASP.NET 2.0中执行数据库操作命令之一
数据库命令执行时使用Command对象。Command类有三种:SqlCommand、OleDbCommand与OdbcCommand。
技术 2007-06-01