- 3
- 0
- 约3.08万字
- 约 29页
- 2019-09-14 发布于天津
- 举报
第 12 章 – 数据访问安全性
构建安全的 ASP.NET 应用程序身份验证、授权和安全通信
J.D. Meier、Alex Mackman、Michael Dunner 和 Srinath Vasireddy
Microsoft Corporation
2002 年 10 月
有关构建安全的 ASP.NET 应用程序 的起点和完整概述,请参见“登录页面”。
总结
本章介绍了有助于您开发安全的数据访问策略的建议和指导。涵盖的主题包括从 ASP.NET 对数据库使用 Windows 身份验证、保护连接字符串、在数据库中安全存储凭据、防止 SQL 注入式攻击以及使用数据库角色。
内容
介绍数据访问安全性
身份验证
授权
安全通信
用最少的权限连接
创建具有最少权限的数据库帐户
安全存储数据库连接字符串
数据库的身份验证用户
SQL 注入式攻击
审核
SQL Server 的进程标识
总结
当您创建基于 Web 的应用程序时,必须使用安全的方法来访问和存储数据。本章讲述一些重要的数据访问问题。本章将帮助您:
● 连接到 SQL Server? 时在 Microsoft? Windows? 操作系统身份验证和 SQL 身份验证之间进行选择。
● 安全存储连接字符串。
● 决定是否将原调用方的安全上下文传递给数据库。
● 利用连接池。
● 防范 SQL 注入式攻击。
● 在数据库中安全存
您可能关注的文档
- 一种矿用带多级级联功能的一体化直流稳压电源专利申请资料.doc
- 万有引力定律和库仑定律类比研究-高中物理教学探讨.doc
- 三亚学院艺术设计学院.doc
- 三安四口防护检查评分表.doc
- 三年制高职计算机网络技术专业教学计划-郴州职业技术学院.doc
- 三棍闸控制板说明书.doc
- 三相交流系统中的短路电流-电力标准化-中国电力企业联合会.doc
- 三角函数总结.doc
- 上册第01讲认识图形教学内容点线角教学目标1认识点线段.doc
- 上海交通大学研究生宿舍管理条例-后勤管理处-福建江夏学院.doc
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- Unit 4 Eat Well 单元测试题 新教材 人教版七年级英语下册.doc VIP
- 政策汇编-全国碳市场交易制度法规政策汇编-2024.pdf VIP
- 太原市2026届高三(二模)语文试卷(含答案及解析).pdf
- 江宁校区新建危废库项目环境影响报告.pdf VIP
- 重症急性胰腺炎.pptx VIP
- 物理学基础与学科发展前沿专题一 绪论.ppt VIP
- 2024年韶关市新丰县医共体招聘专业技术人员笔试真题.docx VIP
- 新版标志牌GB 2894-2025《安全色和安全标志》word版.docx VIP
- 2025年韶关市新丰县医共体招聘专业技术人员笔试真题.docx VIP
- 2025年毕业论文开题报告撰写方法(十五篇).docx VIP
原创力文档

文档评论(0)