2009-07-27 20 views

Trả lời

5

Về vấn đề thông lệ tốt nhất, có một WIKI ngắn gọi ASP.NET 2.0 Security Inspection Questions liệt kê cân nhắc bảo mật khi sử dụng một nhà cung cấp thành viên. Nó có thể được sử dụng một số?

1

Tôi không chắc liệu đây có phải là vấn đề đối với các bit thành viên ASP.NET hay không, nhưng đừng quên đảm bảo rằng có một bí mật được tạo trên máy chủ và được xác thực trên POST để bạn có thể chắc chắn bài đăng biểu mẫu đến từ ứng dụng của bạn.

Có thể có khác (tốt hơn) cách để làm điều này, tôi chỉ chia sẻ những gì tôi biết

2

Omar AL Zabir viết blog về một số cập nhật ông thực hiện cho các thủ tục được lưu trữ là cần thiết cho một người dùng cao thực hiện trang web . đề nghị của ông về cơ bản là sử dụng một trong hai

WITH (NOLOCK) 

hoặc

SET TRANSACTION ISOLATION LEVEL READ UNCOMMITTED 

trước các truy vấn SELECT trong thủ tục thành viên lưu trữ.

Optimize asp net membership stored procedures for greater speed and scalability

+1

liên kết tốt đẹp, nhưng điều đó giải quyết hiệu suất/khả năng mở rộng hơn độ mạnh bảo mật – kenwarner

+0

true .. Tôi đã trả lời phần 'thực hành tốt nhất' ... Đang đọc lại câu hỏi có thể là phương pháp hay nhất để bảo mật hơn là thực hành tốt nhất nói chung ... tôi đoán không có hại trong việc để lại câu trả lời nào? –

Các vấn đề liên quan