.Net Web Application Guvenligini Saglamak
-
Turkce bu konuda cok az dokuman var ingilizce olanlari cevirmek biraz zaman alacak bu konu basli basina bir unite ben msdn sayfalarindan arastiriyorum birde sizin uygulamarinizi yazarken ne gibi onlemler aldiginizi ogrenmek istiyorum.
Projenin database islemlerini entity framework ile hallediyorum bildigim kadariyla sql injection korumali bir yapidan olusuyor ekstra sql injection onlemi almama gerek varmi.
Kullanici arayuzundeki input vs veri girisi yapilan yerlerde ozel karakteri degistirme.
Url adreslerindeki get ile alinan verileri suzme.
Elimde asp.net kitabi var 5 para etmiyor koskoca guvenlik konusunu 1 sayfa anlatmis oda membership authentication. Kullanici islemlerini kendim yaziyorum buna gerek bile kalmiyor.
Admin panelini session ile korumak vs ile aslinda hepsine asinayim simdiye kadar ciddi proje yayinlamadigimdan biraz tedirginim konuya yardimlarinizi bekliyorum saolun simdiden.
-
EF'de sql sorgularındaki değişkenler parametre ile eklendiği için SQL Injection oluşmaz AMA EF'de konu hakkında bir açık çıkarsa, yada kullandığın sql çözümünde konu hakkında açık çıkarsa işin şekli değişir.
Yetki güvenliği konusunda daha önce asp.net'in webconfig dosyaları ile klasörlere yetki verme çözümünde açık çıkmıştı mesela. O yüzden Session ile yetki kontrolu yapman en güvenlisi olur.
Aklıma bunlar geldi şimdilik.
-
benim gibi herşeyi sql sp leri ile yap dünya sana pempe görünsün :)
bu arada web config açığının sebebi yine web config dosyasını düzgün bırakmamaktı. error modunu pasif yapanlara girilebildi diye hatırlıyorum.
