Member 8454063 Ответов: 1

Распознавание и предотвращение взлома MVC ASP.net веб-сайт


- Привет!
Я собираюсь создать веб - сайт в ASP.net MVC4.
Я хочу знать, как защитить свой сайт от взлома. Какие вещи я должен сделать, чтобы избежать взлома? Одна вещь, которая меня особенно интересует, - это как укрепить мой код, чтобы отразить хакерские атаки.

Спасибо за любые указатели в правильном направлении!

Manfred Rudolf Bihy

То, как вы сформулировали свой первоначальный вопрос, было неприемлемо, поскольку мы не предлагаем никаких активных советов о том, как можно взломать. Вам придется исследовать это самостоятельно. Советы о том, как ужесточить ваш код, будут даны более свободно, поэтому я решил переформулировать ваш вопрос. Надеюсь, вы не будете возражать, если я это сделаю.

С уважением,

Манфред

Manfred Rudolf Bihy

Вы можете размещать ссылки в комментариях, но вам придется вводить тег привязки вручную. Просто копировать и вставлять не будет работать в Редакторе комментариев.

Ваше здоровье!

Patrice T

Проще: введите пустое решение, оно делает все необходимое для ссылки;
Затем вырезать/вставить комментарий.

1 Ответов

Рейтинг:
2

Manfred Rudolf Bihy

Одна вещь, которую вы определенно должны изучить, это SQL-инъекция[^]. Эта техника может быть легко сорвана с помощью параметризованных инструкций SQL[^].

С уважением,

— Манфред


Member 8454063

- да, я знаю . например , я знаю, что когда я устанавливаю JsonRequestBehavior на AllowGet, он открыт для угона .
но как я могу ее решить?

public ActionResult MyAction(string str)
{

var result = MYClass.GetNumber(str);
return Json(result, JsonRequestBehavior.AllowGet);

}