Веб-безопасность - MVC - PullRequest
0 голосов
/ 31 мая 2011

Таким образом, вы всегда слышите множество историй о том, как веб-сайты становятся популярными, а затем взламываются.По сути, я выпускаю (как единственный программист) веб-сайт через несколько недель.Он сделан с использованием MVC2 и будет работать в облаке Azure.

Я просто хотел бы знать, какие типы вещей можно «взломать», так сказать.Какие типы вещей я могу ожидать сейчас, поэтому я не буду получать по электронной почте в месяц сообщение: «заплатите мне 1000 долларов, или мы отключим ваш сайт - анонимно). Да, это обычное дело.

Главным образом потому, что я сомневаюсь, что смогу даже исправить то, что было взломано. Я достаточно хороший программист, чтобы создать сайт и заставить его работать, но не достаточно опытный, чтобы иметь дело с такого рода вещами.

Спасибо!

Ответы [ 2 ]

4 голосов
/ 31 мая 2011

Я бы предложил пройти через OWASP Top 10 , который является очень хорошей отправной точкой для понимания различных видов угроз для веб-безопасности.

3 голосов
/ 31 мая 2011

Вы смотрели Шоу HaaHa: Microsoft ASP.NET MVC Security с Хааком и Хансельманом ?Они подробно рассказывают о том, о чем вы должны подумать, о том, как кто-то может попытаться взломать ваш сайт, и о том, что вы можете сделать, чтобы защитить своих пользователей.

Это очень интересный сеанс, специально посвященный безопасности ASP.NET MVC.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...