我想让用户上传图片和视频到我的网站。通常,我会检查jpg或png扩展的图像扩展。但是我通过上传一个外壳来破解我的网站来测试它的安全性,所以我把外壳的扩展名改为.jpg。遗憾的是,它已经被正常上传到主机的文件夹中,并显示了我所有的文件,所以如果有人知道在以C# Asp.net web表单将其上传到主机之前,确定该文件是视频还是真实图像的最佳方法。
我几乎没有关于ASP NET编程的知识,我正在用它来创建一个网站。我使用的是visual studio 2012中的web forms模板。我想添加一个PayPal捐赠按钮,我想知道我的网站将如何安全使用这个模板。我的访问者在捐赠时安全吗?我的意思是,我的网站会不会被黑客入侵,不知何故,我的访问者会被重定向到一个虚假的付费屏幕?我不知道我应该采取什么措施来保护我的网站。我可以向你保证,它将有更多的流量来自有能力的黑客比你的一般网站,我应该如何保护它?
现在我的任务是创建一个用户登录的asp.net网站。我对此非常陌生,现在我的问题是,我需要知道在我的系统中实现什么是最好的。因为这个系统涉及到钱,所以安全是我网站的首要任务。如果我进入cookies,黑客会进入cookies来破解它吗?如果我进入querystring,这是非常明显的,如果黑客只需要花时间来解密它。我应该使用会话吗?我正在使用c# asp.net