当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: Matt Powell Microsoft Corporation 2001 年 9 月 19 日 在上一篇文章中,我们讨论了不同种类的攻击,以及如何进行配置以免受到攻击。
 

 

 ·可靠的xmlwebservice(2)    »显示摘要«
    摘要: 标头的作用 在查看代码之前,我们需要了解一下 soap 主题,即标头。soap 1.1 规范中谈论最少的内容之一就是 soap 标头。标头提供了一种扩展消息处理体系结构的简单方法。soap 1.1 规范中提到:标头在实现与消息主体没有特定关系的处理规则(例如验证和事务管理)时非常有用。对任何类型的消息来说,soap 标头都是以独立方式对可靠性信息进行编码的完美解决方案。规范中还概述......
 ·可靠的xmlwebservice(1)    »显示摘要«
    摘要: 可靠的 xml web service eric schmidt microsoft corporation,xml core services 组,项目经理 2001 年 12 月 11 日 下载此专栏的示例代码。 注意:要下载与本文相关的代码,您需要: visual studio .net release candidate(英文) sql server 2000(英......


保护XMLWeb服务免受黑客攻击(3)
设计 web 服务时必须认真考虑安全问题,以及如何能够使遭受攻击的危险性降到最低.许多在试图防止攻击时可能起作用的因素都可以在设计时予以考虑.例如考虑如何进行身份验证,或希望返回哪类错误等问题.

确定安全需求 【推荐阅读:刚写好的Asp.Net时间和日期的Lab

matt powell microsoft corporation 2001 年 9 月 19 日 在上一篇文章中,我们讨论了不同种类的攻击,以及如何进行配置以免受到攻击.本文中,我们将集中讨论如何进行设计与开发,以免受到攻击. 首先,我想介绍两个非常好的新工具,它们是 microsoft® 开发的,可使您的 web 服务器获得最大的安全性.asp?url=/technet/itsolutions/security/tools/locktool.asp" target=_blank>iis lockdown tool(英文)可以最大限度地防止可能的攻击者对您的 microsoft® internet information server (iis) 进行访问.锁定工具还提供了“advanced”选项,您可以在其中选择所需设置.此外还提供了“rollback changes”选项.当您对所做更改不满意时可选择该选项.请尝试该工具. 另一个重要工具是用于 iis 5.0 的 asp?releaseid=24168" target=_blank>hotfix checking tool(英文).该工具会查询由 microsoft 发布的所有可用安全性修补程序的 xml 文档(该文档是不断更新的),然后将此文档与本机安装的文档进行比较并报告其差异.使用该工具可以更轻松地管理单个 web 服务器或大型 web 领域的安全修补程序.

设计问题

在 xml web 服务设计的早期,您需要确定所需的安全级别.某些 xml web 服务根本不需要身份验证,而其他服务对于确定使用该服务的用户有非常严格的要求.由 xml web 服务接收与发送的数据需要何种隐私级别?如果某个 xml web 服务用户声明他们未请求您记录中所指明的服务,则在工时.处理能力或法律费用方面可能要花费哪些成本? 首先,让我们来看一下身份验证.某些种类的身份验证会比其他身份验证更容易遭受攻击.
...   下一页
    摘要: 一: 在原有的项目基础上,再新建立一个项目,并且选择其中的“安装和部署项目”, 尤其需要注意选择“添入解决方案”这个选项,因为只有这样才会将部署项目和我们自己的应用程序放置到同一个“解决方案”当中,这一点千万要注意了! 二: 点击“确定”按钮之后,会出现安装向导,因为我们的.net测试程序是一个web应用程序,所以中选择“安装向导”。点击“下一步(n)”,我们将会看到需要选择的......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE