CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
可用分押宝游戏火热进行中... 专题改版:Java Web 专题
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  .NET技术 >  ASP.NET

ASP.NET的安全性问题

楼主gnaive(深蓝色)2004-05-02 14:20:48 在 .NET技术 / ASP.NET 提问

我访问同学用ASP.NET做的一个网站的时候发现,他机子上的aspx文件都可以下载到本机。这样的话,网站的代码岂不是都可以被看到?虽然可以code-behind,但是不一定能保证aspx文件里面一点可执行的代码都没有啊!比方说我要用模板进行数据绑定,那么里面就要有<%#......%>。总不能让我把所有想显示出来的东西都在aspx.cs的文件里面用Response.Write(),或者InnerHtml=strBody;这种机械的方法吧?  
  大侠们使用的是什么方法保证ASP.NET的安全性呢? 问题点数:0、回复次数:9Top

1 楼sniper81(菜鸟也是人)回复于 2004-05-02 14:30:44 得分 0

现在到的文件中含有类似<%#......%>的编码?  
  到客户端的应该都是生成后的HTML编码吧,应该不会还有服务器端的编码吧Top

2 楼gnaive(深蓝色)回复于 2004-05-02 14:40:39 得分 0

浏览器里面看到的是html,但是地址栏里面的是aspx的文件啊,最简单的方式是把地址栏复制,然后在flashget里面新建下载任务就可以下到aspx文件了啊。Top

3 楼FlyInBlueSky(明日天涯)回复于 2004-05-02 14:41:27 得分 0

asp.net最大的机制是把aspx文件与cs文件的捆绑,通过这种捆绑,把MVC机制进行有效的安全处理,你现在所说的只是些机制内的表层问题!真正的核心的东西应该是cs文件内的那些!Top

4 楼gnaive(深蓝色)回复于 2004-05-02 14:52:45 得分 0

楼上所说的表层就是指aspx文件吧,如果在这个文件里面有<%#.....%>的代码的话,那如果攻击者在<%#...%>里面添加了恶意代码,岂不是很危险?怎么样能最大程度的保证安全性呢?Top

5 楼taizans(书生)回复于 2004-05-02 15:27:58 得分 0

ding  
  _______________________________  
  study...Top

6 楼lxy6080(Steven)回复于 2004-05-02 15:44:17 得分 0

通过flashget可以下吗?是搂主没把服务器配置好吧?Top

7 楼gnaive(深蓝色)回复于 2004-05-02 19:02:13 得分 0

楼上提醒我了,我用的是IIS的默认配置。应该怎么配置,请大侠指教......Top

8 楼gnaive(深蓝色)回复于 2004-05-02 21:08:49 得分 0

怎么没人教我啊?是不是要多加点分?Top

9 楼taizans(书生)回复于 2004-08-09 16:33:09 得分 0

up  
  关注中...Top

相关问题

  • 求助!調整.net安全性.
  • ASP+ACCESS 和 ASP+SQL SERVER 开发网站的安全性问题?
  • 不容忽视的严重问题,ASP的安全性!!!!!!
  • 请教一个asp 文件传参数的安全性问题
  • 关于编写ASP安全性的问题?
  • .net太破了,安全性真一他胡涂
  • 请问如何使用ASP实现用户登录验证的安全性
  • 帮忙推荐一个安全性比较好的ASP论坛程序,谢谢
  • Asp.net和Asp双系统的共存导致的安全性控制问题
  • 2000安全性

关键词

  • asp.net
  • 文件
  • 安全性
  • 编码
  • 代码
  • asp
  • aspx
  • 机制
  • 保证
  • 应该

得分解答快速导航

  • 帖主:gnaive

相关链接

  • CSDN .NET频道
  • .NET类图书
  • C#类图书
  • .NET类源码下载

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
世纪乐知(北京)网络技术有限公司 版权所有, 京 ICP 证 020026 号
北京创新乐知广告有限公司 提供技术支持
Copyright © 2000-2007, CSDN.NET, All Rights Reserved
GongshangLogo