欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > ASP.NET程序漏洞及分析

ASP.NET程序漏洞及分析

日期:2023-01-24 阅读量:0 所属栏目:信息安全


摘 要: 安全是Web 应用程序的核心。虽然.NET 框架为 应用程序提供了比较完善的安全保障体系,但从代码层面来预防安全缺陷也是必不可少的,本文主要从限制用户输入、信息泄露、口令加密、脚本注入和无cookie会话几个方面,介绍提高ASP. NET 应用程序安全性的方法和技巧。

关键词:;应用程序;安全性;脚本
1.引言
  作为微软的最新一代产品,.NET 框架提供了比较完善的安全保障体系,通过验证、授权和身份模拟来保障应用程序的执行安全。这些设定保存在应用程序的 文件中。但是,在构建应用程序的时候,仅仅依靠这些自带的安全机制还是远远不够的。在代码本身的安全性、抗御攻击的能力等方面,程序员应当担负更多的责任。因此,程序员要尽量编写安全的代码。下面从编写ASP. NET 应用程序出发,讲述一些提高代码安全性的方法。
2.限制用户的输入,提高程序的安全性
  很多安全隐患是由于用户没有正确地处理用户的输入而造成的。
要增强ASP. NET 应用程序的安全性,你就应该将用户输入信息的长度限制到一个适当的范围内。始终对一组预期值执行窗体输入验证以及字符串格式设置/类型验证。允许接受用户无限量的输入信息,会给恶意用户进行缓冲区溢出的攻击造成机会,这会导致应用程序崩溃。因此,在用ASP. NET 开发窗体页面的时候,可以利用ASP. NET 提供的规则验证控件(RegularExpressionValidator)来对用户的输入信息进行限制,包括信息的长度、内容和格式,如:设置属性ValidationExpression =“  的安全漏洞,http:/ / 2007/0902/ ,2007.9.2. 本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/225103.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学