博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ASP.NET网络安全简单防护公开课-视频学习笔记
阅读量:6300 次
发布时间:2019-06-22

本文共 983 字,大约阅读时间需要 3 分钟。

  今天下午看了一下itcast的公开课,2010年10月28号,虽然很早了,但是才下载下来看。以前看完了itcast的所有免费视频教程,2010年版的13季,2011年版的ASP.NET!=拖控件系列,收获了很多,在此很感谢itcast提供的免费视频。也曾打算过去北京实地培训,拜师杨中科老师,但1万5的费用(学费+吃住等开销,至少1万5吧)暂时还承受不住。于是只有多利用点免费资源,多去51aspx网下点项目来观摩并实践来满足自己的学习。

  今天看的这期是关于ASP.NET的网络安全简单防范的,做了如下学习笔记(要点):

  1.SQL注入式漏洞攻击:万能密码:'0' or '1=1'
  2.XSS跨站脚本攻击:ASP.NET默认就拦截了潜在的XSS,如需使用编辑器需要设定ValidateRequest=false
  3.客户端校验不可信原则:有可能客户端禁用了JavaScript
  4.投票、重复点击、Cookie、不需要Ajax可以刷:判断报文请求的RequestType或者UrlReferer
  5.防止暴力破解与机器人发帖:验证码、错误N次便锁定账户1小时等等方法
  6.敏感词过滤:设置禁用词、审核此、替换词等,审核词普通用户看不到,只有管理员才能看,管理员确认不会造成安全问题的帖子才审核通过,否则不能通过。techs:缓存、正则表达式
  7.MD5加密算法:不可逆算法,无法进行反向计算,保证系统安全;
  8.IIS安全配置:(1)文件权限设置:禁止用户上传含有恶意代码的文件,例如xxx.aspx等;(2)禁止目录浏览;

    其中好几条都是在免费的2010版视频中提到过的,其他的也是简单地一带而过,不过免费公开课视频嘛,就不能要求太多了哈。毕竟itcast能放出这么多视频就已经很不错了,而且还确实是在凭良心挣钱(这里不经意间觉得在给itcast打广告了,就算是给它打广告吧,谁叫它确实讲得很好呢。)有机会的话,真的想去北京实地培训,去见见久仰大名的老杨,还有皱华栋老师,本来还有张孝祥老师,但张老师英年早逝,哀哉哀哉,为中华软件之崛起而讲课的重任留给了黎活明和老杨等人了,希望.NET的名声能在正确的老师正确的方法正确的案例的教育下越来越好,不再被某些语言的程序员所看不起,也希望自己能做一个合格的.NET程序员!!

      传智播客杨中科老师

转载地址:http://qtgta.baihongyu.com/

你可能感兴趣的文章
[转] JavaScript:彻底理解同步、异步和事件循环(Event Loop)
查看>>
jQuery基础:keydown( ) 与 keypress( ) 区别
查看>>
electron 开发环境搭建
查看>>
使用MEF实现通用参数设置
查看>>
修改头像,存入后台
查看>>
嵌入式开发之davinci--- 8148/8168/8127 中的图像缩放sclr、swms之后出现图像视频卡顿、屏幕跳跃的问题...
查看>>
60阶单群同构于A5的证明
查看>>
【备忘】Android获取正在使用网络的IP4地址
查看>>
poj2524
查看>>
C# Dictionary.Add(key,"123") 与 Dictionary[key]="123"的区别
查看>>
cocos2dx 学习代码记录
查看>>
xcode 各版本下载地址及其它工具下载地址
查看>>
MVC 自定义AuthorizeAttribute实现权限管理
查看>>
内存溢出导致jenkins自动部署到tomcat失败
查看>>
Python之zip
查看>>
try catch finally
查看>>
UOJ #148. 【NOIP2015】跳石头 二分
查看>>
lintcode 中等题:和大于S的最小子数组
查看>>
用于重新编译的工具和命令
查看>>
pthread_create()之前的属性设置
查看>>