开发安全的Web应用案例分析.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《开发安全的Web应用案例分析.ppt》由会员分享,可在线阅读,更多相关《开发安全的Web应用案例分析.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、开发安全的Web应用案例分析 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望开发安全的Web应用案例分析 NameTitleMicrosoft日程安排Microsoft Reference Application for OpenHack(MRAO)速览速览系统架构系统架构应用系统的安全性FormsForms认证认证输入项的有效性验证输入项的有效性验证数据访问数据访问数据保护数据保护错误处理及日誌错误处理及日誌什么是OpenHack?由eWEEK资助的安全性竞赛(
2、Oct.22 to Nov.8,2002)谁能构建最安全的抵御黑客攻击的Web应用参赛者搭建符合参赛者搭建符合eWEEKeWEEK规范的规范的WebWeb应用应用eWEEKeWEEK邀请所有的志愿者来攻击该网站邀请所有的志愿者来攻击该网站2002年参赛者:Microsoft,Oracle等ihttp:/ Reference Application for OpenHackMicrosoft从2002年起参与竞赛抵御了80,000+以上的攻击而没有丝毫的安全性漏洞该应用由Vertigo Software和 Microsoft编写自比赛以来代码已得到了更新自比赛以来代码已得到了更新可以从网上得到最
3、新的版本可以从网上得到最新的版本如何构建安全应用的最佳范例速览应用架构AwardsDatabaseASP.NET信息确认层信息确认层数据访问层数据访问层数据保护层数据保护层IISPublicRegistryDPAPI匿名访问匿名访问Forms认证认证URL 认证认证信任连接信任连接Windows认证认证DecryptionkeysConnectionstrings etc.PrivateSQL许可许可Forms认证Two-tiered 目录结构根目录包含根目录包含 “public”“public”页面页面 (包括包括login page)login page)“Secure”“Secure”子
4、目录包含了需要登陆的所有页面子目录包含了需要登陆的所有页面Forms 认证 cookie永远使用临时永远使用临时cookie,cookie,而不使用永久而不使用永久cookiecookie30-minute time-out30-minute time-out设置设置Cookie path Cookie path 到应用系统的根目录到应用系统的根目录Forms 认证输入有效性确认(Input Validation)客户端用户输入均由 validation controls确认服务器端输入和输出均由 validation layer进行清洗PagesAll Input清洗清洗Other Inpu
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 开发 安全 Web 应用 案例 分析
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内