首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >.NET网站是如何被黑的?

.NET网站是如何被黑的?
EN

Security用户
提问于 2014-02-24 18:46:03
回答 1查看 2.2K关注 0票数 -2

我曾多次听说过黑客攻击.NET网站与其他网站不同。黑客入侵.NET网站的技术是什么,我们如何保护.NET网站?

EN

回答 1

Security用户

回答已采纳

发布于 2014-02-24 18:58:44

我觉得你被误导了。.NET网站与其他网站本质上没有什么区别。在现代拓扑中,网站运行时与IIS有充分的分离,因此升级攻击不应该比运行在Tomcat和Apache上的Java站点更容易;默认的模板引擎Razor及其直接的前身(在较小程度上)都可以防止大多数常见的HTML注入攻击;会话在默认情况下是安全的;该框架提供强大的XSS防御;等等。这几乎正是我对任何其他语言的现代框架所要说的--就像在这些语言中一样,您将寻找一个善意的开发人员绕过HTML注入保护来完成一些事情,然后利用它的地方。

.NET中有很多独特的东西,但只有相同的一般意义,我可以对.NET、Python或Ruby做同样的陈述,而这些都与.NET的本质无关。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/52158

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档