Я только начал работать над созданием моего первого общедоступного веб-сайта. Поскольку я новичок в этом, я думаю, что если список распространенных ошибок, что они и как их избежать, является оправданным.
Я ищу такие вещи, как:
- SQL-инъекция (я знаю это, но если кто-нибудь знает инструменты для анализа веб-сайтов на наличие уязвимостей, это было бы полезно)
- Неправильное хранение паролей. Я знаю, что я должен использовать соль. Какие возможности предоставляет мне ASP.NET MVC для этого?
- Ограничение скорости входа (Джефф упомянул об этом сегодня на Coding Horror). Как бы я реализовать это в ASP.NET MVC? Могу ли я сделать это со стандартной реализацией поставщика членства?
- Что такое XSS и какие инструменты есть в наборе инструментов ASP.NET MVC, чтобы его избежать?
- и т.д.
Если тема была рассмотрена в другом вопросе, хорошей идеей будет краткое резюме и ссылка на этот вопрос.