本書內容提挈:·常規(guī)的安全攻擊類型和各種安全措施·ASP.NET安全架構中的身份驗證和授權·多種不同的授權方式:窗體授權、.NETPassport授權、Windows授權和自定義授權解決方案·代碼訪問安全·Web服務安全·配置IIS和ASPNET以確保安全隨著Internet在各行各業(yè)的應用和普及,安全問題越來越受到Web應用程序開發(fā)人員的關注。為了幫助您全面掌握ASP.NET應用程序安全性問題的解決方案,本書深入探討了各種安全攻擊類型以及相應的ASP.NET安全對策。具體內容包括常規(guī)的安全攻擊類型和可以實現(xiàn)的多種安全措施、在ASP.NET安全架構中的身份驗證和授權、包括.NETPassport和Windows授權在內的多種不同授權方式、代碼訪問安全性、Web服務安全性、IIS和ASP.NET安全性配置等。通過閱讀本書,可大大提高您的安全意識和預防Internet攻擊的能力。本書適合那些具有一定的ASP.NET和.NETFramework編程經驗并需要自己開發(fā)各種安全選項,以確保ASP.NET應用程序安全的中高級ASP.NET開發(fā)人員。隨著Web應用程序的日益強大和完善,安全性也變得越來越重要。我們不僅需要保護應用程序和站點免受攻擊,而且還必須設法確保數(shù)據的機密性和完整性。作為.NETFramework的一部分,ASP.NET提供了很多高級安全功能,包括實現(xiàn)身份驗證和授權解決方案的機制、對角色和身份標識的支持、可以實現(xiàn)自定義身份驗證和授權的架構、與Microsoft的.NETPassport的集成,以及代碼訪問安全等。為了確保應用程序的安全,我們必須了解對Internet上所發(fā)布的應用程序進行攻擊的類型,還要掌握在實現(xiàn)安全應用程序時所利用的大量工具、技術和技巧。本書全面介紹了ASP.NET安全性,具體包括從常規(guī)安全問題的檢查方法到高級ASP.NET安全功能的實現(xiàn)方式。本書讀者對象本書適合那些具備一定ASP.NET和NETFramework編程經驗,并需要自己開發(fā)各種安全措施來確保ASP.NET應用程序安全的中高級ASP.NET開發(fā)人員。