我正在开发一个MVC 5互联网应用程序,并有一些有关安全的问题。
我需要手动实现哪些安全措施来确保我的互联网应用程序是安全的?
到目前为止,这就是我所拥有的:
[ValidateAntiForgeryToken]函数的HttpPost属性Sanitizer.GetSafeHtml数据的模型属性上的HTML函数提前谢谢。
更新
该应用程序是一个简单的MVC互联网应用程序,带有一个托管在Azure上的web服务。我正在使用实体框架6,WebAPI2.0和MVC 5。我能给你什么相关的信息?
发布于 2014-12-02 12:48:47
这将覆盖您的XSRF和存储XSS。您还应检查:
最常见的漏洞不是技术缺陷,例如,您应该:
http://example.com/Home/GetFile?filename=..\..\Web.config的操作。最好的方法是检查OSWASP页面:项目
https://stackoverflow.com/questions/27241036
复制相似问题