国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > .NET > 正文

ASP.NET中保護自定義的服務器控件

2024-07-10 12:47:44
字體:
來源:轉載
供稿:網友

自定義服務器控件是擴展 ASP.NET Web 服務器控件的功能的一種方式。下文提供了針對自定義服務器控件的用戶和開發人員的基本安全準則。有關創建自定義服務器控件的更多信息,請參見開發自定義 ASP.NET 服務器控件。

IDE(如 Microsoft Visual Studio 2005)簡化了自定義控件的使用及開發。但是,無論使用哪一 IDE,下面列出的安全準則均適用。

有關 ASP.NET Web 應用程序安全性的常規信息,請參見 ASP.NET Web 應用程序安全性。

針對自定義服務器控件用戶的準則

您可以通過多種方式在 Web 應用程序中使用自定義服務器控件,例如,可以將源代碼文件直接放在 Web 應用程序的 App_Code 文件夾中,從全局程序集緩存使用控件,或者使用通過自動安裝程序(如 Visual Studio 內容安裝程序)安裝的社區組件。無論在何種情況下,都應采取防范措施以防止導入惡意代碼或對 IDE 和承載組件的服務器產生意外但有負面影響的代碼。

下面提供了自定義服務器控件的用戶應考慮的一些安全準則。此列表可能不夠全面,但可以從此著手進行調查:

不要使用不熟悉的代碼或不了解其安全隱患的代碼。對于社區組件,建議您閱讀可用的發行者信息并確定是否對組件進行了簽名。

不要僅僅考慮控件的運行時安全性,還要考慮其設計時安全性。

如果可能,在強名稱程序集中使用自定義控件并選擇受信任的發行者。

使用最少特權帳戶運行包括導入的控件的 ASP.NET Web 應用程序。有關使用具有最低權限的標識運行 ASP.NET 進程的更多信息,請參見配置 ASP.NET 進程標識。在諸如 Visual Studio 2005 或 Visual Web Developer 速成版這樣的 IDE 中,除非您需要執行管理任務,否則以普通用戶的身份而不要以管理員的身份運行應用程序。

查看承載自定義服務器控件的服務器上的操作系統安全性和 Windows 訪問控制列表 (ACL)。例如,應確保使用僅具有運行應用程序所需的最低權限的標識來運行 ASP.NET 進程,這樣便可將自定義服務器控件導致的安全漏洞對其他承載的應用程序的影響降至最低。

另外,查看自定義服務器控件的權限,并確保它們遵循文件和文件夾權限,ASP.NET Web 應用程序的標識必須具有該權限才能正常工作。

使用代碼訪問安全性來限制 Web 應用程序(具有自定義服務器控件)可以訪問的資源和可以執行的特權操作。

使用 .NET Framework 配置工具 (Mscorcfg.msc) 在全局程序集緩存中管理和配置程序集并調整代碼訪問安全性策略。因為 Mscorcfg.msc 的用途是幫助高級管理員執行與配置應用程序相關的任務,因此與您的系統管理員合作以確定使用該工具是否符合您的情況。

針對自定義服務器控件開發人員的準則

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 景宁| 武威市| 桓仁| 上虞市| 安泽县| 桂平市| 博罗县| 清徐县| 商河县| 德格县| 城市| 调兵山市| 阳春市| 玉山县| 太仓市| 大丰市| 安泽县| 右玉县| 灵丘县| 老河口市| 奉化市| 桐梓县| 渑池县| 和田县| 滁州市| 曲靖市| 余姚市| 师宗县| 尚志市| 德昌县| 游戏| 乌拉特后旗| 贵德县| 建昌县| 郯城县| 大悟县| 房山区| 六枝特区| 武隆县| 河池市| 塔河县|