日期:2011-06-09 11:59:00 来源:本站整理
浅谈aspx网站的安全[网络技术]
本文“浅谈aspx网站的安全[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
aspx是.net中的web开辟,asp.net是对asp的进级!通过拿站我个人感受aspx的网站安全,相对asp举行了加强!
1>当数据库是access的时刻,aspx放在app_data目录下的时刻,完好不可以通过http下载或迅雷下载,这比asp好,asp当然配置的好的话也可以,如增添防下载表,.mdb服务器配置映射,等等
2>aspx是有编译语言写的,通过编译你看不到源代码,.dll的文件!想想软件测试中假如asp是白盒测试的话,aspx的就是黑盒测试了,即便你拿到了网站,你也不能改正源代码,当然没有预编译的除外!
3>aspx方面的会话状况要比asp安全多了,关于客户端的提交,考证越发严谨!
不过当然也有些特别的就是aspx的权限假如默许的话比asp权限的大,aspx权限配置不当,更简单提权,或跨站等等
以上是“浅谈aspx网站的安全[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |
评论内容只代表网友观点,与本站立场无关!
评论摘要(共 0 条,得分 0 分,平均 0 分)
查看完整评论