asp.net程序如何防止恶意性代码的嵌入

 我来答
匿名用户
2013-11-21
展开全部
恶意代码的嵌入有很多种,最常见的有两种:

1、你服务器所在网段的路由器被攻击(应该叫什么ARP攻击),那么对你的网站所在的服务器任何页面的请求,会在中间环节,也就是请求页面完成后,没有恶意代码,但是在返回的时候,由于ARP攻击的缘故,会重定向到另外一台服务器上,会在网页中动态的加入攻击代码。这个和你服务器安全没有直接的关系,只能联系网络提供商来解决。

2、比较常见的SQL注入攻击,其实SQL注入攻击和你使用的数据库没有关系,问题在于,在服务端,没有针对客户端传来的数据做二次校验,如果客户端的数据有恶意代码,则造成的后果是,数据库中的数据被更改。

安全检测工具一般的,都是检测防火墙漏洞以及服务器级别的安全,但是应用级别的安全工具相对少了很多,建议使用APP Scan (IBM)的应用程序级别的安全检测工具,在IBM的官方网站上可以下载。同时,如果对应用程序级别安全感兴趣的话,同样,你也可以在IBM的网站上找到APP Scan的相关资料,以及相关的安全知识。

其它的,如果需要,可以联系我。
匿名用户
2013-11-21
展开全部
那要看你的代码是不是安全的.net 2.0有代码分析工具,仔细分析一下就可能知道那个地方可能被恶意代码利用
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-11-21
展开全部
你可以考虑下对网页进行加密或是设置网页为只读。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-11-21
展开全部
去网上查防注入,能搜到很多
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式