AI简介
这是一本全面、深入的ASP.NET网络编程安全策略指南,深入探讨了ASP.NET动态网页开发技术,.NET Framework概览,Web安全基础与策略概述,Web应用程序部署模型,输入验证的重要性,影响因素与防御方式,Windows身份验证的工作方式,基于角色的授权总结,基于资源的授权总结,开发安全托管控件的基础知识,Web服务的加密方法,缓解技术,配置部分信任,.NET Remoting资源访问控制,理解策略文件,数据库访问编码设计注意事项等内容。
书中首先介绍了ASP.NET动态网页开发技术,包括其概念、体系结构、主要特性以及安装过程等。接着,书中深入探讨了 .NET Framework概览,包括.NET Framework的基本概念、体系结构、公共语言运行库、.NET类库和托管执行环境。此外,书中还详细介绍了Web安全基础与策略概述,包括身份验证、授权和审核这三个基础元素,以及机密性和完整性这两个Web安全通信的特性。
在探讨Web应用程序部署模型时,书中详细讨论了如何将Web应用程序部署到服务器上,以及部署后的安全性和性能问题。书中还深入探讨了输入验证的重要性,包括用户输