添加設(shè)置ASP.NET Web時(shí)出現(xiàn)問題
下面進(jìn)行詳細(xì)而準(zhǔn)確的對(duì)設(shè)置ASP.NET Web特性、結(jié)構(gòu)、以及具體的使用方法等等進(jìn)行描述說明,相信這些對(duì)您掌握這個(gè)ADO.NET中核心成員是有所幫助。 DataSet可以被繼承來建立強(qiáng)化類型的DataSet。
如果您的應(yīng)用程序在瀏覽器和服務(wù)器之間傳輸敏感信息,請(qǐng)考慮使用安全套接字層 (SSL)。有關(guān)如何使用 SSL 加密網(wǎng)站的詳細(xì)信息,請(qǐng)參見 Microsoft Kn(Microsoft 知識(shí)庫)中的文章 Q307267“How to: Secure XML Web Services with Secure Sockets Layer in Windows 2000”(如何:在 Windows 2000 中使用安全套接字層確保 XML Web 服務(wù)的安全)。
使用受保護(hù)的配置來確保配置文件(如 Web.config 或 Machine.config 文件)中敏感信息的安全。有關(guān)更多信息,請(qǐng)參見使用受保護(hù)的配置加密配置信息。如果您必須存儲(chǔ)敏感信息,即使是以您認(rèn)為人們將無法看到它的形式(如在服務(wù)器代碼中)進(jìn)行保存,也不要將它保存在網(wǎng)頁中。
使用 System.Security.Cryptography 命名空間中提供的強(qiáng)加密算法。為了讓用戶特定的信息保持可用,Cookie 是一種容易而有用的方法。但是,由于 Cookie 會(huì)被發(fā)送到瀏覽器所在的計(jì)算機(jī),因此它們?nèi)菀妆患倜盎蛴糜谄渌麗阂庥猛尽U?qǐng)遵循這些指導(dǎo)。#t#
不要將任何關(guān)鍵信息存儲(chǔ)在 Cookie 中。例如,不要將用戶的密碼存儲(chǔ)在 Cookie 中,即使是暫時(shí)存儲(chǔ)也不要這樣做。作為一項(xiàng)原則,不要在 Cookie 中存儲(chǔ)任何敏感信息。而是在 Cookie 中保存對(duì)信息在服務(wù)器上的位置的引用。
將 Cookie 的過期日期設(shè)置為可以設(shè)置的最短時(shí)間。盡可能避免使用永久的 Cookie。考慮對(duì) Cookie 中的信息加密。考慮將 Cookie 的 Secure 和 HttpOnly 屬性設(shè)置為 true。
- <configuration>
- <system.web>
- <httpRuntime maxRequestLength="4096" />
- </system.web>
- </configuration>