开发安全WEB原则:
减少系统受攻击的表面积
默认情况下锁定系统
app_data和app_code两个目录是安全的目录
<system.web>
<httphanders>
<add path="*.xml" verb="*" type="system.web.HttpForbiddenHandeler"
</httphanders>
</system.web>
以下网址很重要:
http://www.asp.net/quickstart/aspnet
减少系统受攻击的表面积
默认情况下锁定系统
app_data和app_code两个目录是安全的目录
<system.web>
<httphanders>
<add path="*.xml" verb="*" type="system.web.HttpForbiddenHandeler"
</httphanders>
</system.web>
以下网址很重要:
http://www.asp.net/quickstart/aspnet