Detta är en rätt allmänt ställd fråga men jag skulle gärna vilja ha lite input.
Vad behvöer man tänka på när det gäller säkerheten hos ASP.net? Jag menar i form av inloggning och hantering av denna. Är det bästa att använda sig av form alt. windows-inloggning?
Hur säkerställer jag den bäst på varje skyddad undersida i min applikation?
Hur har ni gjort? exempel skulle uppskattas. :)
Tänkte jag skulle se över min egen site och vill gärna hamna rätt från början...
Det är mycket att tänka på. SSL är ju att föredra om det ska vara riktigt säkert men det är inte säkert du kan styra det själv.
Jag köra en koll om användaren är inloggad på varje sida och redirecta de som inte är inloggade.
Forms authentication går att få lika säkert som något annat. Du kan ju inaktivera en användare efter ett visst antal misslyckade inloggningar tex. Använder du master pages så blir det lite enklare att utveckla en säker lösning. I web.config kan du ställa in vilka filer och mappar som ska kommas åt av vilka användare osv osv
Det är mycket att tänka på. SSL är ju att föredra om det ska vara riktigt säkert men det är inte säkert du kan styra det själv.
Jag köra en koll om användaren är inloggad på varje sida och redirecta de som inte är inloggade.
Forms authentication går att få lika säkert som något annat. Du kan ju inaktivera en användare efter ett visst antal misslyckade inloggningar tex. Använder du master pages så blir det lite enklare att utveckla en säker lösning. I web.config kan du ställa in vilka filer och mappar som ska kommas åt av vilka användare osv osv
Ja, SSL är jag osäker på om jag kan använda mig av. Det kostar väl lcertifikat-pengar eller liknande också?
Jag kör nog på forms-auth till en början. Om man lägger inlogg-uppgifter i web.config kan de inte hackas då? Hur kan man säkra upp en sådan sak?
Ska kolla länkarna du gav. Tack CatZ. Tänkte bygga upp en enklare webbshop också. Vet du om det finns några bra resurser på webben för detta? Klurar på om det går att klara sig utan en databas i bakgrunden, via exempelvis xml. MySQL är väl ett alternativ men inget som jag kan så det känns lite som ett sidospår.