folder Tahribat.com Forumları
linefolder C#, Asp.Net, .Net Core
linefolder .Net Web Application Guvenligini Saglamak



.Net Web Application Guvenligini Saglamak

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    override
    override's avatar
    Kayıt Tarihi: 15/Aralık/2009
    Erkek

    Turkce bu konuda cok az dokuman var ingilizce olanlari cevirmek biraz zaman alacak bu konu basli basina bir unite ben msdn sayfalarindan arastiriyorum birde sizin uygulamarinizi yazarken ne gibi onlemler aldiginizi ogrenmek istiyorum. 

    Projenin database islemlerini entity framework ile hallediyorum bildigim kadariyla sql injection korumali bir yapidan olusuyor ekstra sql injection onlemi almama gerek varmi.

    Kullanici arayuzundeki input vs veri girisi yapilan yerlerde ozel karakteri degistirme.

    Url adreslerindeki get ile alinan verileri suzme.

    Elimde asp.net kitabi var 5 para etmiyor koskoca guvenlik konusunu 1 sayfa anlatmis oda membership authentication. Kullanici islemlerini kendim yaziyorum buna gerek bile kalmiyor.

    Admin panelini session ile korumak vs ile aslinda hepsine asinayim simdiye kadar ciddi proje yayinlamadigimdan biraz tedirginim konuya yardimlarinizi bekliyorum saolun simdiden.


    g͇̫͛͆̾ͫ̑͆l͖͉̗̩̳̟̍ͫͥͨ
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TeRRoR
    TeRRoR's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    EF'de sql sorgularındaki değişkenler parametre ile eklendiği için SQL Injection oluşmaz AMA EF'de konu hakkında bir açık çıkarsa, yada kullandığın sql çözümünde konu hakkında açık çıkarsa işin şekli değişir.

    Yetki güvenliği konusunda daha önce asp.net'in webconfig dosyaları ile klasörlere yetki verme çözümünde açık çıkmıştı mesela. O yüzden Session ile yetki kontrolu yapman en güvenlisi olur.

     

    Aklıma bunlar geldi şimdilik.


    herkes programcı olmak zorunda değildir, lütfen bir zorunluluk gibi programlama dilleri öğrenmeye çalışmayın. yabancı dil filan öğrenin amq.// s.kimin etini yerim, kasaba minnet etmem.// ince düşünene kalın girer.//
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuLL29
    NuLL29's avatar
    Kayıt Tarihi: 09/Temmuz/2007
    Erkek

    benim gibi herşeyi sql sp leri ile yap dünya sana pempe görünsün :)

    bu arada web config açığının sebebi yine web config dosyasını düzgün bırakmamaktı. error modunu pasif yapanlara girilebildi diye hatırlıyorum.


    .::::Tesadüfen Doğdum Mecburen Yaşıyorum Zorudan Ölücem:::...
Toplam Hit: 754 Toplam Mesaj: 3