2012-06-20 1 views
1

Я использую ASP.NET с помощью WebForm с помощью LINQ для чтения данных из xml, которые я получаю в ответ от веб-службы. Использование этих данных для отображения на веб-странице с использованием функции поиска означает, что пользователи смогут искать коллекции. (используя сеансы для хранения и доступа к данным, когда пользователь ищет какое-либо ключевое слово.)Как защитить сайт, который использует состояние сеанса для хранения данных из веб-службы

Какие факторы следует предпринять для обеспечения безопасности моего приложения?

+0

Каковы ваши требования безопасности? Вы хотите защитить веб-службу, состояние сеанса, регулярные веб-запросы и т. Д.? На ваш вопрос написаны книги. –

+0

Да, это открытый вопрос! Я хочу обеспечить с точки зрения состояния сеанса. –

+0

'В терминах состояния сеанса'? Вы хотите зашифровать данные состояния сеанса в базе данных, в памяти или на государственном сервере? Вы имеете дело с рецептами или медицинскими документами? Все ли происходит через SSL? Некоторые детали помогут дать хороший ответ. –

ответ

1

Я действительно хочу помочь, но я все еще нахожу вопрос немного расплывчатым. Похоже, первое, что нужно сделать, это прочитать об общих эксплойтах, а затем посмотреть, как лучше всего вы можете защитить свой сайт. Безопасность всегда является компромиссом и поэтому всегда соответствует требованиям. Если данные общедоступны (например, данные музея), то, возможно, вам вообще не нужна безопасность! С другой стороны, если вы имеете дело с данными кредитной карты уровня 1-го уровня, вам, возможно, придется зашифровать повсюду (например).

Тем не менее, лучший справочник по эксплойтам, которые вам нужны, это OWASP. Они очень хорошо охватывают веб-эксплойты и ежегодно публикуют список «десятку», в котором наиболее широко используются приложения.

Надеюсь, это поможет.

+0

Спасибо @dtryon за вашу поддержку. Я рассмотрю этот ресурс. : D –

1

Вот статья о Session Security in ASP.Net. Надеюсь, вы найдете это полезным.

+0

cheers @ ebad86 Я просмотрю ваш ресурс. –

 Смежные вопросы

  • Нет связанных вопросов^_^