私は最近、ASP.NET MVC(執筆時にはRC1)を使用する個人用プロジェクトを開始しました。私の背景は、従来のASP.NET WebForms開発です。ASP.NET MVCセキュリティの推奨事項
私の知るASP.NET MVCは限られていますので、認証、入力の検証、一般的な攻撃(XSS、XSRFなど)に対する防御の方法についてのご意見をお待ちしております。
私はいくつかの記事Stephen Walther posted on his blog一覧表示することから始めましょう:
- Tip #7 - Prevent JavaScript Injection Attacks with Html.Encode
- Tip #10 - Prevent URL Manipulation Attacks
- Tip #46 – Don’t use Delete Links because they create Security Holes
検証:
おかげで、私の頭の上オフ
アーニー