- 1
- 0
- 约小于1千字
- 约 10页
- 2017-03-03 发布于广东
- 举报
Web应用系统开发作者于华作者提供_Web应用开发(十)课案.ppt
第十章 ASP.NET安全机制 提 纲 概述 1 用户登录 2 数据加密技术 3 数据库安全 4 实战演练 5 概述 在互联网技术非常普及的今天,网络的安全越来越成为一个重要的问题。 程序员在开发网站时,首先要考虑网络安全,防止: 非认证用户的登录 防止数据泄密 防止遭到远程攻击 2 用户登录 使用身份验证系统(如基于Forms、Windows等)创建用户账号,并把用户划分成多个角色(组),从而限制用户和组成员在网站上的活动。 网络上实现单点登录 防止SQL注入式攻击 验证码技术登录 2.1 防止SQL注入式攻击 SQL注入式攻击是指利用设计上的漏洞,在目标服务器上运行SQL命令以及进行其他方式的攻击,动态生成SQL语句时没有对用户输入的数据进行验证。 要防范SQL注入式攻击,应该注意以下几点: 检查输入的SQL语句的内容,如果包含敏感字符,则删除敏感字符,敏感字符包括’、、=、!、-、+、*、/、()、|和空格。(如SQL恒等式 ’or’1’=’1 ) 过滤非法字符(验证控件) 不要在用户输入过程中构造WHERE子句,应该尽量利用参数来使用存储过程。 3 数据加密技术 打开或得到数据库文件,也不能查看到数据库中的用户注册信息。 MD5加密登录用户名称和密码 加密与解密DataSet 加密与解密文件 4 数据库安全 数据库备份与恢复 防止Access数据
您可能关注的文档
- C#2008项目开发案例教程作者郎登何第3章课案.ppt
- C#2008项目开发案例教程作者郎登何第4章课案.ppt
- C#2008项目开发案例教程作者郎登何第5章课案.ppt
- C#2008项目开发案例教程作者郎登何第6章课案.ppt
- C#2008项目开发案例教程作者郎登何第7章课案.ppt
- C#2008项目开发案例教程作者郎登何第8章课案.ppt
- C#2008项目开发案例教程作者郎登何第9章课案.ppt
- C#2008项目开发案例教程教学课件作者郎登何第10章课件.ppt
- C#2008项目开发案例教程教学课件作者郎登何第11章课件.ppt
- C#2008项目开发案例教程教学课件作者郎登何第12章课件.ppt
- 2026届郴州市重点中学高三下学期联考语文试题含解析.doc
- 天津耀华中学2026届高考物理二模试卷含解析.doc
- 江苏省盐城市射阳县盘湾中学2026届高考冲刺模拟语文试题含解析.doc
- 广西桂林、百色、梧州、崇左、北海五市2026届高三第一次调研测试历史试卷含解析.doc
- 2026届广东省汕头市潮阳区高中高三第三次模拟考试语文试卷含解析.doc
- 内蒙古阿左旗高级中学2026届高三适应性调研考试语文试题含解析.doc
- 2026届安徽省泗县巩沟中学普通高中高三线上统一测试物理试题理试题.doc
- 2026届江西省南昌市第十五中学高三最后一卷英语试卷含答案.doc
- 北京北大附中2026届高三第六次模拟考试语文试卷含解析.doc
- 2026届江苏省苏州市陆慕高级中学高考历史押题试卷含解析.doc
最近下载
- 化工总控工(高级)职业技能考试题库及答案.doc VIP
- 附件:WHO INN P-List130部分品种药品通用名称.pdf
- 合同能源管理项目方案.doc VIP
- (正式版)DB22∕T 2129-2014 《二手车交易市场管理规范》.docx VIP
- DBJ50T-445-2023 建筑边坡工程监测技术标准 .docx VIP
- 生物检测技术——核酸探针.ppt VIP
- 养老院财务报销制度.docx VIP
- 国家义务教育质量监测四年级科学素养测试卷.docx VIP
- 一种促进猫化毛排毛的屎肠球菌JYEF-355及应用.pdf VIP
- (正式版)D-L∕T 1035.4-2018 循环流化床锅炉检修导则 第4部分:锅炉灰渣冷却及输送系统检修.docx VIP
原创力文档

文档评论(0)