パブリックASP.NET MVC Webサイトを保護するためのガイドラインまたはチェックリストを探しています。私は、Webサイトを展開する際に明らかでよく知られている問題を作成していないことを確認したいだけです。ASP.NET MVCアプリケーションチェックリストを保護する
ありがとうございました。
パブリックASP.NET MVC Webサイトを保護するためのガイドラインまたはチェックリストを探しています。私は、Webサイトを展開する際に明らかでよく知られている問題を作成していないことを確認したいだけです。ASP.NET MVCアプリケーションチェックリストを保護する
ありがとうございました。
<script type="text/javascript">alert("XSS attack!");</script>XSS here!
によってJavaScriptが注入されます)、私は次のようにします。
で使用可能なIDを除外...
以下に、一般的なASP.NET対策
カスタムエラー絶対に必要な場合を除き、デフォルトでGET
を使用しないでください。あなたはそれに[AcceptVerbs(HttpVerbs.Post)]
を持っていないDeleteUser
アクションを持っている場合たとえば、それは誰「ビュー」の画像によって呼び出されます
<img src="http://yoursite/admin/DeleteUser/1" />
経由で呼び出すことができます。
私は項目4が好きです。私は、十分な人がこのような種類のテストを行うにはテスターに頼っているとは思いません。 – griegs
私はあまりにも、funnily十分これは私が他の人に与えるアドバイスの一部を考える必要があったときに私の心に来たもののようなものです - 私は今これのいくつかの自己反映を行う必要があることがわかります – kastermester
ええ、私はこれらすべてのコメントを見て、まったく同じことをする必要があると考えています。 :) – griegs