Junwei's profile我爱吃面条PhotosBlogLists Tools Help

Blog


    cnblogs......

    神奇的事情太多了,嘿嘿。
    记录神奇的事情,嘿嘿!!!
     
    November 29

    呵呵,转正了,庆祝一下

    Happy!
    搞技术的没别的庆祝方式,哈哈发几个个技术贴儿。
     
     安全系统原则,掌握原则利国利民,哈哈
    • 最低权限原则: ASPNET权限超低
    • 层层把关:设置checkpoint
    • 不要相信用户的输入,要充分验证
    • 修改安全设置前应该检测后果,推荐使用默认配置
    • 尽量使用平台特性或者验证可靠的技术来保护数据
    • 门口检查,避免传到后端
    • 不要相信你没有控制权的系统的安全性
    • 减少信息公开
    • 错误处理/异常处理不要泄露敏感信息,错误信息要保护敏感信息
    • again:系统的安全性取决于它的最薄弱环节
    • 禁用不需要的组件/模块,减少攻击点